L’avis signale que `lightinng-invoice` 1.0.0 exécute un téléchargeur malveillant au cours de l’installation du gem, susceptible de lancer un script distant sur le poste. N’installez pas cette version; si elle l’a été, isolez la machine et vérifiez les identifiants et secrets qui y étaient accessibles.
Source : GHSA-w83g-v5ww-697g — Malicious code in lightinng-invoice (RubyGems)
Analyse technique
Le script extconf.rb télécharge une archive depuis une adresse IP, l’extrait et lance un script shell dans un processus détaché. L’avis décrit des contrôles anti-analyse et un délai avant l’exécution.
Impact, versions et correctif
Action recommandée
Éviter la version 1.0.0; en cas d’installation, isoler le poste, rechercher une compromission et renouveler les secrets potentiellement exposés.
Sources
Priorisation DFS : P3 · 1 source(s).