Veille sécuritéBackend & données
P3Critique
Des avis GitHub signalent que `eth-keystore-utils` 1.0.0 exécute du code malveillant pendant l’installation du gem, pouvant ouvrir un shell distant sur la machine. N’installez pas cette version; si elle a été installée, isolez la machine et examinez les identifiants et secrets accessibles.
Ruby
IdentifiantAvis de sécurité
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : GHSA-3chv-pqgw-55f8 — Malicious code in eth-keystore-utils (RubyGems)
Analyse technique
Le script extconf.rb lance une charge utile Ruby dissimulée qui contacte un serveur distant et exécute un shell. L’avis décrit des mécanismes d’évasion de l’analyse et un délai avant activation.
Impact, versions et correctif
Événement datéAvis publié le 2026-10-05, avant la période; mise à jour le 2026-10-06T03:32:27Z, dans la période retenue.
ImpactExécution de code et ouverture possible d’un shell distant lors de l’installation, avec risque pour les secrets présents sur le poste.
Versions affectées= 1.0.0
ContournementNe pas installer le gem; si installé, isoler la machine et faire tourner les secrets exposés.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-05T18:34:14Z
Mise à jour2026-10-06T03:32:27Z
Action recommandée
Éviter la version 1.0.0; en cas d’installation, isoler le poste, rechercher une compromission et renouveler les secrets potentiellement exposés.
Sources
Priorisation DFS : P3 · 1 source(s).