Veille sécuritéBackend & données
P3Critique
Le gem `btc-wallet-tools` version 1.0.0 contient un payload qui ouvre une connexion réseau et la relie à un shell système. Le code est lancé lors de l’installation, après des contrôles anti-analyse et un délai différé.
Ruby
IdentifiantAvis de sécurité
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : GHSA-65q2-732f-r3gg — Malicious code in btc-wallet-tools
Analyse technique
`extconf.rb` décode et évalue du Ruby dans un processus détaché; le payload ouvre un socket TCP et relie celui-ci à `/bin/sh`. Des conditions d’environnement et un délai sont employés pour entraver l’analyse.
Impact, versions et correctif
Événement datéL’avis GHSA a été mis à jour le 2026-10-06 à 03:31:21Z, dans la période demandée; sa publication initiale date du 2026-10-05.
ImpactOuverture d’un shell distant pouvant donner à un opérateur un accès au poste.
Versions affectées1.0.0
ContournementNe pas installer le gem; si installé, isoler la machine et rechercher des connexions réseau et processus suspects.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-05T18:34:14Z
Mise à jour2026-10-06T03:31:21Z
Action recommandée
Bloquer la version 1.0.0 et vérifier les postes où elle a pu être installée.
Sources
Priorisation DFS : P3 · 1 source(s).