Veille sécuritéBackend & données
P3Critique
L’avis signale du code malveillant dans le gem RubyGems `web3-eth-utils` 1.0.0, qui peut ouvrir un shell distant persistant après l’installation. Évitez cette version ; si elle a été installée, examinez le poste et renouvelez ses secrets potentiellement exposés.
Ruby
IdentifiantAvis de sécurité
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : GHSA-847r-2824-c2jx — Malicious code in web3-eth-utils
Analyse technique
Le script extconf.rb décode un payload qui ouvre un socket TCP et le relie à un shell, avec reconnexion. Des contrôles anti-analyse et un délai précèdent l’exécution.
Impact, versions et correctif
Événement datéAvis publié le 2026-10-05, hors période ; sa mise à jour substantielle est datée du 2026-10-06T03:31:23Z, dans la période retenue.
ImpactUn shell distant persistant peut être ouvert sous le compte de l’utilisateur installateur.
Versions affectées= 1.0.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-05T18:34:14Z
Mise à jour2026-10-06T03:31:23Z
Action recommandée
Ne pas installer la version 1.0.0 ; contrôler les systèmes où elle aurait été installée et renouveler les secrets potentiellement exposés.
Sources
Priorisation DFS : P3 · 1 source(s).