Debian a publié un avis de sécurité pour ruby-rack-session : une mauvaise gestion des erreurs pourrait permettre un contournement de l’authentification ou une élévation de privilèges dans certaines configurations. La version corrigée et les versions touchées ne sont pas précisées dans les informations disponibles ici; appliquer la mise à jour Debian correspondant à DSA-6542-1.
Analyse technique
Le résumé fourni attribue le problème à une gestion incorrecte des erreurs dans ruby-rack-session; le contournement d’authentification ou l’élévation de privilèges dépend de certaines configurations.
Impact, versions et correctif
Action recommandée
Appliquer la mise à jour de sécurité Debian indiquée par DSA-6542-1; vérifier la version corrigée dans l’avis ou les métadonnées du paquet Debian.
Sources
Priorisation DFS : P4 · 1 source(s).