4.3

CVE-2012-2126

RubyGems before 1.8.23 does not verify an SSL certificate, which allows remote attackers to modify a gem during installation via a man-in-the-middle attack.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Rubygems ≫ Rubygems Version <= 1.8.22
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.0
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.1
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.2
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.3
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.4
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.5
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.6
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.7
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.8
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.9
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.10
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.11
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.12
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.13
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.14
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.15
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.16
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.17
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.18
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.19
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.20
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Rubygems ≫ Rubygems Version 1.8.21
   Redhat ≫ Openshift Version 1.2.2 SwEdition enterprise
   Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.37% 0.686
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://rhn.redhat.com/errata/RHSA-2013-1203.html
http://rhn.redhat.com/errata/RHSA-2013-1441.html
http://rhn.redhat.com/errata/RHSA-2013-1852.html
http://secunia.com/advisories/55381
http://www.openwall.com/lists/oss-security/2012/04/20/24
http://www.ubuntu.com/usn/USN-1582-1/
https://bugzilla.redhat.com/show_bug.cgi?id=814718
https://github.com/rubygems/rubygems/blob/1.8/History.txt
Patch
Vendor Advisory