Aller au contenu
Développeur Full Stack
, ,

Code malveillant dans le gem RubyGems solaan-ruby

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Critique

`solaan-ruby` 1.0.0 est signalé comme malveillant: son script d’installation télécharge et exécute une archive distante plutôt que de compiler une véritable extension native. N’installez pas cette version; si elle l’a été, isolez la machine et examinez les secrets et identifiants qu’elle contenait.

Ruby
IdentifiantAvis de sécurité
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : GHSA-vwg4-2hf7-g55g — Malicious code in solaan-ruby (RubyGems)

Analyse technique

Le script extconf.rb reconstruit une URL distante, télécharge une archive et exécute son script avec bash. La charge utile retarde son exécution et vérifie la présence de marqueurs d’environnement de développement.

Impact, versions et correctif

Événement datéAvis publié le 2026-10-05, avant la période; mise à jour le 2026-10-06T03:32:28Z, dans la période retenue.
ImpactExécution de commandes arbitraires sur le poste lors de l’installation.
Versions affectées= 1.0.0
ContournementNe pas installer le gem; si installé, isoler la machine et faire tourner les secrets exposés.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-05T18:34:14Z
Mise à jour2026-10-06T03:32:28Z

Action recommandée

Éviter la version 1.0.0; en cas d’installation, isoler le poste, rechercher une compromission et renouveler les secrets potentiellement exposés.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :