L’avis signale du code malveillant dans le gem RubyGems `merkle-proof-lite` 1.0.0, exécuté pendant l’installation et susceptible de télécharger puis lancer une charge distante. Évitez cette version ; si elle a été installée, traitez l’hôte comme potentiellement compromis et examinez ses secrets de développement.
Source : GHSA-f56x-cg82-pmmp — Malicious code in merkle-proof-lite
Analyse technique
L’extension native est un stub ; extconf.rb décode et exécute un payload qui récupère un tarball par HTTP puis lance son script shell. Le déclenchement comporte des contrôles anti-analyse et un délai.
Impact, versions et correctif
Action recommandée
Ne pas installer la version 1.0.0 ; vérifier les postes où elle aurait été installée et renouveler les identifiants potentiellement exposés.
Sources
Priorisation DFS : P3 · 1 source(s).