RHBA-2019:3384MediumCVSS 7.4
Red Hat Bug Fix Advisory: ruby:2.5 bug fix and enhancement update
🔗 CVE IDs covered (5)
📋 Description
CVE-2019-8320 — rubygems: Delete directory using symlink when decompressing tar CVE-2019-8321 — rubygems: Escape sequence injection vulnerability in verbose CVE-2019-8322 — rubygems: Escape sequence injection vulnerability in gem owner CVE-2019-8323 — rubygems: Escape sequence injection vulnerability in API response handling CVE-2019-8325 — rubygems: Escape sequence injection vulnerability in errors
🔗 References (4)
- selfhttps://access.redhat.com/errata/RHBA-2019:3384
- externalhttps://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/8/html/8.1_release_notes/
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1719647
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2019/rhba-2019_3384.json