Aller au contenu
Développeur Full Stack
, ,

Code malveillant dans le gem RubyGems hdkey-derive-helper

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Critique

L’avis signale que `hdkey-derive-helper` 1.0.0 utilise son script d’installation pour télécharger et exécuter une charge utile distante. N’installez pas cette version; en cas d’installation, isolez le poste et vérifiez les secrets et identifiants auxquels le gem a pu accéder.

Ruby
IdentifiantAvis de sécurité
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : GHSA-q82p-2pwq-fvp4 — Malicious code in hdkey-derive-helper (RubyGems)

Analyse technique

L’extension native déclarée sert de prétexte à l’exécution de extconf.rb, qui télécharge une archive distante et lance son script d’installation. L’avis décrit une charge utile obfusquée, des contrôles anti-analyse et une exécution différée.

Impact, versions et correctif

Événement datéAvis publié le 2026-10-05, avant la période; mise à jour le 2026-10-06T03:32:28Z, dans la période retenue.
ImpactExécution de code arbitraire sur le poste lors de l’installation.
Versions affectées= 1.0.0
ContournementNe pas installer le gem; si installé, isoler la machine et faire tourner les secrets exposés.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-05T18:34:14Z
Mise à jour2026-10-06T03:32:28Z

Action recommandée

Éviter la version 1.0.0; en cas d’installation, isoler le poste, rechercher une compromission et renouveler les secrets potentiellement exposés.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :