Veille sécuritéBackend & données
P3Critique
L’avis GHSA signale que `utxo-set-utils` 1.0.0 contient un script d’installation qui télécharge et exécute une charge utile distante. N’installez pas cette version; si elle l’a été, isolez le poste et vérifiez les identifiants et secrets accessibles.
Ruby
IdentifiantAvis de sécurité
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : GHSA-6gvx-6r6p-9rgm — Malicious code in utxo-set-utils (RubyGems)
Analyse technique
Le script extconf.rb télécharge une archive depuis une adresse IP via HTTP, l’extrait et exécute son script shell. L’avis décrit une charge utile obfusquée, des vérifications anti-analyse et une activation retardée.
Impact, versions et correctif
Événement datéAvis publié le 2026-10-05, avant la période; mise à jour le 2026-10-06T03:32:28Z, dans la période retenue.
ImpactExécution de code arbitraire sur le poste lors de l’installation.
Versions affectées= 1.0.0
ContournementNe pas installer le gem; si installé, isoler la machine et faire tourner les secrets exposés.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-05T18:34:14Z
Mise à jour2026-10-06T03:32:28Z
Action recommandée
Éviter la version 1.0.0; en cas d’installation, isoler le poste, rechercher une compromission et renouveler les secrets potentiellement exposés.
Sources
Priorisation DFS : P3 · 1 source(s).