1. 概述:
中標麒麟高級服務器操作系統V6有RubyGems可用的更新。
中標麒麟高級服務器操作系統V7有RubyGems可用的更新。
2. 相關版本/架構:
中標麒麟高級服務器操作系統V6-X86_64。
中標麒麟高級服務器操作系統V7-X86_64。
3. 描述:
RubyGems是RubyGems組織的一款Ruby程序包管理器。該產品主要用于發布和管理Ruby程序包。
RubyGems 2.6版本至3.0.2版本中存在安全漏洞,該漏洞源于程序沒有正確地處理名稱中帶有多個行的gem。攻擊者可利用該漏洞注入任意的代碼。