SUSE-SU-2016:0457-1
Dashboard / Vulnerabilities / SUSE-SU-2016:0457-1
SUSE-SU-2016:0457-1
Summary: Security update for rubygem-actionpack-4_2
Details: This update for rubygem-actionpack-4_2 fixes the following issues: - CVE-2016-0751: Object Leak DoS (bsc#963331) - CVE-2015-7581: unbounded memory growth DoS via wildcard controller routes (bsc#963335) - CVE-2016-0752: directory traversal and information leak in Action View (bsc#963332) - CVE-2015-7576: Timing attack vulnerability in basic authentication in Action Controller (bsc#963329)
References: https://www.suse.com/support/update/announcement/2016/suse-su-20160457-1/, https://bugzilla.suse.com/963329, https://bugzilla.suse.com/963331, https://bugzilla.suse.com/963332, https://bugzilla.suse.com/963335, https://www.suse.com/security/cve/CVE-2015-7576, https://www.suse.com/security/cve/CVE-2015-7581, https://www.suse.com/security/cve/CVE-2016-0751, https://www.suse.com/security/cve/CVE-2016-0752
Affected packages
Package
Name: rubygem-actionpack-4_2
Purl: pkg:rpm/suse/rubygem-actionpack-4_2&distro=SUSE%20Enterprise%20Storage%202.1
Affected ranges
Type: ECOSYSTEM
Events:
