RHSA-2019:1235HighCVSS 7.2
Red Hat Security Advisory: ruby security update
🔗 CVE IDs covered (5)
📋 Description
CVE-2019-8321 — rubygems: Escape sequence injection vulnerability in verbose CVE-2019-8322 — rubygems: Escape sequence injection vulnerability in gem owner CVE-2019-8323 — rubygems: Escape sequence injection vulnerability in API response handling CVE-2019-8324 — rubygems: Installing a malicious gem may lead to arbitrary code execution CVE-2019-8325 — rubygems: Escape sequence injection vulnerability in errors
🔗 References (7)
- selfhttps://access.redhat.com/errata/RHSA-2019:1235
- externalhttps://access.redhat.com/security/updates/classification/#important
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1692516
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1692519
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1692520
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1692522
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2019/rhsa-2019_1235.json