Рекомендация Debian по безопасности
DSA-3464-1 rails -- обновление безопасности
- Дата сообщения:
- 31.01.2016
- Затронутые пакеты:
- rails
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2015-3226, CVE-2015-3227, CVE-2015-7576, CVE-2015-7577, CVE-2015-7581, CVE-2016-0751, CVE-2016-0752, CVE-2016-0753.
- Более подробная информация:
-
В Ruby on Rails, инфраструктуре для разработки веб-приложений, были обнаружены многочисленные уязвимости, которые могут приводить к отказу в обслуживании, межсайтовому скриптингу, раскрытию информации или обходу проверки входных данных.
В стабильном выпуске (jessie) эти проблемы были исправлены в версии 2:4.1.8-1+deb8u1.
В нестабильном выпуске (sid) эти проблемы были исправлены в версии 2:4.2.5.1-1.
Рекомендуется обновить пакеты rails.