aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2016/dsa-3509.wml
blob: cb3a87dda83ad42f3dde853f1045c88f8dbad063 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
#use wml::debian::translation-check translation="d1193bb3940b73f2efc7ea479df6f7857bae6792" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности</define-tag>
<define-tag moreinfo>
<p>В Rails, инфраструктуре для создания веб-приложений, написанной на
Ruby, было обнаружено две уязвимости. Обе уязвимости касаются Action Pack, который
обрабатывает веб-запросы для Rails.</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2016-2097">CVE-2016-2097</a>

    <p>Специально сформированные запросы к Action View, одному из компонентов Action Pack,
    могут приводить к отрисовке файлов с произвольным местоположением, включая
    файлы за пределами каталога видов данного приложения. Эта уязвимость
    появилась в результате неполного исправления
    <a href="https://security-tracker.debian.org/tracker/CVE-2016-0752">CVE-2016-0752</a>.
    Эта ошибка была обнаружена Джоти Сингом и Тобиасом Краце из Makandra.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2016-2098">CVE-2016-2098</a>

    <p>Если веб-приложения неправильно выполняют очистку пользовательских входных данных,
    то злоумышленник может управлять аргументами метода отрисовки в
    контроллере или виде, что приводит к возможному выполнению
    произвольного кода.
    Эта ошибка была обнаружена Тобиасов Краце из Makandra и joernchen из
    Phenoelit.</p></li>

</ul>

<p>В стабильном выпуске (jessie) эти проблемы были исправлены в
версии 2:4.1.8-1+deb8u2.</p>

<p>В тестируемом выпуске (stretch) эти проблемы были исправлены
в версии 2:4.2.5.2-1.</p>

<p>В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 2:4.2.5.2-1.</p>

<p>Рекомендуется обновить пакеты rails.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2016/dsa-3509.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy