Aller au contenu
Développeur Full Stack
, ,

Code malveillant dans le gem RubyGems etheremu.rb

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Critique

L’avis signale du code malveillant dans le gem RubyGems `etheremu.rb` 1.0.0, qui peut télécharger et exécuter une charge distante pendant l’installation. Évitez cette version ; en cas d’installation, vérifiez le poste et les secrets de développement qui s’y trouvent.

Ruby
IdentifiantAvis de sécurité
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : GHSA-r55r-pjq3-j9f4 — Malicious code in etheremu.rb

Analyse technique

Le script extconf.rb exécute un payload obfusqué qui télécharge un tarball par HTTP puis lance son script shell. L’exécution est différée et conditionnée par des contrôles anti-analyse.

Impact, versions et correctif

Événement datéAvis publié le 2026-10-05, hors période ; sa mise à jour substantielle est datée du 2026-10-06T03:31:22Z, dans la période retenue.
ImpactL’installation peut déclencher l’exécution d’un script distant sur le poste.
Versions affectées= 1.0.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-05T18:34:14Z
Mise à jour2026-10-06T03:31:22Z

Action recommandée

Ne pas installer la version 1.0.0 ; examiner les systèmes sur lesquels elle aurait été installée et renouveler les secrets potentiellement exposés.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :