L’avis signale que `hdkey-derive-helper` 1.0.0 utilise son script d’installation pour télécharger et exécuter une charge utile distante. N’installez pas cette version; en cas d’installation, isolez le poste et vérifiez les secrets et identifiants auxquels le gem a pu accéder.
Source : GHSA-q82p-2pwq-fvp4 — Malicious code in hdkey-derive-helper (RubyGems)
Analyse technique
L’extension native déclarée sert de prétexte à l’exécution de extconf.rb, qui télécharge une archive distante et lance son script d’installation. L’avis décrit une charge utile obfusquée, des contrôles anti-analyse et une exécution différée.
Impact, versions et correctif
Action recommandée
Éviter la version 1.0.0; en cas d’installation, isoler le poste, rechercher une compromission et renouveler les secrets potentiellement exposés.
Sources
Priorisation DFS : P3 · 1 source(s).