| CNVD-ID |
CNVD-2015-03029 |
录入时间 |
2015-05-11 |
| 危害级别 |
高危 评分:7.2 |
报送时间 |
2015-05-11 |
| 产生原因 |
设计错误 |
归档时间 |
2015-05-14 |
| 引发威胁 |
管理员访问权限获取 |
公开时间 |
2015-05-14 |
| 攻击位置 |
本地 |
发现时间 |
2015-05-11 |
| 影响对象类型 |
应用程序漏洞 |
是否热点漏洞 |
否 |
| 涉及厂商 |
Ruby |
| 影响产品 |
Ruby open-uri-cached Gem |
| CVE ID |
CVE-2015-3649 |
| 漏洞描述 |
open-uri-cached Gem for Ruby是一款基于Ruby的应用。 open-uri-cached Gem for Ruby在使用YAML时不安全创建临时文件,允许本地攻击者利用漏洞提升权限。 |
| 参考链接 |
http://www.openwall.com/lists/oss-security/2015/05/06/2 |
| 解决方案 |
用户可参考如下厂商提供的安全公告获取补丁以修复该漏洞: https://github.com/tigris/open-uri-cached |
| 厂商补丁 |
open-uri-cached Gem for Ruby临时文件创建权限提升漏洞的补丁 |
| 补丁编号 |
CNPD-2015-58362 |
| 补丁描述 |
open-uri-cached Gem for Ruby是一款基于Ruby的应用。open-uri-cached Gem for Ruby在使用YAML时不安全创建临时文件,允许本地攻击者利用漏洞提升权限。目前,供应商发布了安全公告及相关补丁信息,修复了此漏洞。 |
| 补丁链接 |
https://github.com/tigris/open-uri-cached |
| 验证信息 |
未验证 |