W bibliotece Rack (Ruby) istnieje podatność typu sequence injection, umożliwiająca escape z powłoki systemowej poprzez komponenty Lint i CommonLogger. Podatność otrzymała ocenę CVSS 10.0, co czyni ją ekstremalnie krytyczną.
▸ Pokaż oryginał (EN)
A sequence injection vulnerability exists in Rack <2.0.9.1, <2.1.4.1 and <2.2.3.1 which could allow is a possible shell escape in the Lint and CommonLogger components of Rack.
Podatność polega na możliwości wstrzyknięcia sekwencji znaków specjalnych (sequence injection) do komponentów Lint i CommonLogger biblioteki Rack. Nieodpowiednie filtrowanie danych wejściowych (CWE-150 — niedostateczna neutralizacja sekwencji specjalnych) pozwala atakującemu na przekazanie złośliwego payload'u, który może doprowadzić do ucieczki z powłoki (shell escape). Atak możliwy jest zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Atakujący może uzyskać możliwość wykonywania poleceń poza kontrolowanym środowiskiem aplikacji, co w skrajnym przypadku prowadzi do pełnego przejęcia serwera (RCE) lub naruszenia poufności, integralności i dostępności systemu.
Należy zaktualizować bibliotekę Rack do wersji 2.0.9.1, 2.1.4.1 lub 2.2.3.1 (odpowiednio do używanej gałęzi). Użytkownicy Debian Linux powinni zastosować aktualizację opisaną w DSA-5530. Należy również sprawdzić, czy frameworki korzystające z Rack (np. Ruby on Rails) nie wymagają osobnej aktualizacji.
Rack w wersjach poniżej 2.0.9.1, poniżej 2.1.4.1 oraz poniżej 2.2.3.1, a także pakiety Rack dostarczone w ramach Debian Linux.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HDebian
OSDebian11.0Rack Project Rack
APPRack Project< 2.0.9.12.1.0 – 2.1.4.1 (bez)2.2.0 – 2.2.3.1 (bez)
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki