CK-092026-00060HochNächstes WartungsfensterKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Eine Schwachstelle im erb-Gem von Ruby und Ruby on Rails erlaubt entfernten Angreifern, Sicherheitsmechanismen zu umgehen und Code auszuführen. Betroffen sind mehrere Versionslinien der Bibliothek.
Web-Anwendungen auf Basis von Ruby on Rails sind bei KMU verbreitet, die Ausnutzungswahrscheinlichkeit ist laut EPSS aber gering.
| Betroffen | Behoben |
|---|---|
<4.0.3.1 | 4.0.3.1 |
<4.0.4.1 | 4.0.4.1 |
<6.0.1.1 | 6.0.1.1 |
<6.0.4 | - |
Betreiber von Webanwendungen, die Ruby oder Ruby on Rails mit betroffenen erb-Gem-Versionen einsetzen.
Für mehrere Versionslinien stehen fehlerbereinigte Versionen zur Verfügung, für die neueste Linie ist der Status unklar.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.