Aller au contenu
Développeur Full Stack
, ,

Code malveillant dans le gem RubyGems merkle-proof-lite

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Critique

L’avis signale du code malveillant dans le gem RubyGems `merkle-proof-lite` 1.0.0, exécuté pendant l’installation et susceptible de télécharger puis lancer une charge distante. Évitez cette version ; si elle a été installée, traitez l’hôte comme potentiellement compromis et examinez ses secrets de développement.

Ruby
IdentifiantAvis de sécurité
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : GHSA-f56x-cg82-pmmp — Malicious code in merkle-proof-lite

Analyse technique

L’extension native est un stub ; extconf.rb décode et exécute un payload qui récupère un tarball par HTTP puis lance son script shell. Le déclenchement comporte des contrôles anti-analyse et un délai.

Impact, versions et correctif

Événement datéAvis publié le 2026-10-05, hors période ; sa mise à jour substantielle est datée du 2026-10-06T03:31:22Z, dans la période retenue.
ImpactL’installation peut entraîner l’exécution d’une charge distante sur le poste et compromettre les secrets présents.
Versions affectées= 1.0.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-05T18:34:14Z
Mise à jour2026-10-06T03:31:22Z

Action recommandée

Ne pas installer la version 1.0.0 ; vérifier les postes où elle aurait été installée et renouveler les identifiants potentiellement exposés.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :