PT-2026-71595 · Debian · Ruby-Amazing-Print
CVE-2026-67986
·
Publicado
2026-08-13
·
Atualizado
2026-08-13
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
amazing-print versões anteriores ao commit dc890dfafdf07088ea901df53c19c2710e5c5234
Description
Uma condição de injeção de código Ruby existe na função
AwesomeMethodArray#grep(). Quando o grep é chamado com um bloco, um nome de método contendo sintaxe de interpolação Ruby pode ser interpolado em uma string eval construída dinamicamente, resultando na execução de código arbitrário no processo hospedeiro. A exploração requer um caminho de aplicação que permita a um atacante influenciar nomes de métodos dinâmicos.Recommendations
Atualize o amazing-print para o commit dc890dfafdf07088ea901df53c19c2710e5c5234 ou uma versão mais recente.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ruby-Amazing-Print