PT-2024-40976 · Microsoft · Ms Windows
Publicado
2024-01-10
·
Atualizado
2024-01-10
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do hawk2 anteriores à 2.6.4+git.1702030539.5fb7d91b
Descrição
A vulnerabilidade diz respeito ao software hawk2, no qual foram corrigidos vários problemas, incluindo a configuração padrão do sinalizador de segurança HttpOnly e a proteção contra CSRF no arquivo errors controller.rb. Além disso, foram resolvidos problemas com tipos MIME no MS Windows, a parametrização do cabeçalho CORS Access-Control-Allow-Origin e testes para o Ruby 3.2. A versão do sass-rails em ~5.0 foi corrigida, e a exclusão da chave privada quando a chave pública está ausente foi impedida. Também foi aplicado um patch para compatibilidade com versões anteriores do sle155.
Recomendações
Atualize para a versão 2.6.4+git.1702030539.5fb7d91b ou posterior para corrigir os problemas, incluindo o sinalizador de segurança HttpOnly e a proteção contra CSRF. Como solução temporária, considere restringir o acesso ao errors controller.rb até que a atualização seja aplicada.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ms Windows