Рекомендация Debian по безопасности

DSA-3464-1 rails -- обновление безопасности

Дата сообщения:
31.01.2016
Затронутые пакеты:
rails
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2015-3226, CVE-2015-3227, CVE-2015-7576, CVE-2015-7577, CVE-2015-7581, CVE-2016-0751, CVE-2016-0752, CVE-2016-0753.
Более подробная информация:

В Ruby on Rails, инфраструктуре для разработки веб-приложений, были обнаружены многочисленные уязвимости, которые могут приводить к отказу в обслуживании, межсайтовому скриптингу, раскрытию информации или обходу проверки входных данных.

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 2:4.1.8-1+deb8u1.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 2:4.2.5.1-1.

Рекомендуется обновить пакеты rails.