Bulletin d'alerte Debian

DSA-5372-1 rails -- Mise à jour de sécurité

Date du rapport :
13 mars 2023
Paquets concernés :
rails
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 992586, Bogue 1001817, Bogue 1011940, Bogue 1011941, Bogue 1005389, Bogue 1016982, Bogue 1030050.
Dans le dictionnaire CVE du Mitre : CVE-2021-22942, CVE-2021-44528, CVE-2022-21831, CVE-2022-22577, CVE-2022-23633, CVE-2022-27777, CVE-2023-22792, CVE-2023-22794, CVE-2023-22795, CVE-2023-22796.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans rails, le cadriciel MVC côté serveur basé sur Ruby destiné au développement d’applications web, qui pouvaient avoir pour conséquences une attaque par script intersite (XSS), la divulgation de données et une redirection ouverte.

Pour la distribution stable (Bullseye), ces problèmes ont été corrigés dans la version 2:6.0.3.7+dfsg-2+deb11u1.

Nous vous recommandons de mettre à jour vos paquets rails.

Pour disposer d'un état détaillé sur la sécurité de rails, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/rails.