L’avis signale du code malveillant dans le gem RubyGems `crypto-mnemonic-tools` 1.0.0, dont le script d’installation peut ouvrir une connexion donnant accès à un shell distant. Évitez cette version ; si elle a été installée, examinez l’hôte et ses secrets comme potentiellement compromis.
Source : GHSA-q7p5-w99x-qqcw — Malicious code in crypto-mnemonic-tools
Analyse technique
Le script extconf.rb décode et évalue un payload après un délai, puis ouvre un socket TCP et y relie un shell. Le déclenchement est conditionné par des contrôles anti-analyse et la présence de fichiers de développeur.
Impact, versions et correctif
Action recommandée
Ne pas installer la version 1.0.0 ; vérifier les postes où elle aurait été installée et renouveler les identifiants potentiellement exposés.
Sources
Priorisation DFS : P3 · 1 source(s).