Актуализация Π½Π° Ruby 3.0.1 с отстраняванС Π½Π° уязвимости

ΠšΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ са вСрсиитС Π½Π° програмния Π΅Π·ΠΈΠΊ Ruby 3.0.1, 2.7.3, 2.6.7 ΠΈ 2.5.9, Π² ΠΊΠΎΠΈΡ‚ΠΎ са отстранСни Π΄Π²Π΅ уязвимости:

  • CVE-2021-28965 β€” уязвимост Π² вградСния ΠΌΠΎΠ΄ΡƒΠ» REXML, която ΠΏΡ€ΠΈ парсинг ΠΈ сСриализация Π½Π° спСциално ΠΎΡ„ΠΎΡ€ΠΌΠ΅Π½ XML Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π½Π΅Π²Π°Π»ΠΈΠ΄Π΅Π½ XML Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚, чиято структура Π½Π΅ съвпада с ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»Π°. ΠžΠΏΠ°ΡΠ½ΠΎΡΡ‚Ρ‚Π° ΠΎΡ‚ уязвимостта зависи Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΎΡ‚ контСкста, Π½ΠΎ Π½Π΅ сС ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π²Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° Π°Ρ‚Π°ΠΊΠΈ Π²ΡŠΡ€Ρ…Ρƒ някои прилоТСния, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ REXML.
  • CVE-2021-28966 β€” уязвимост спСцифична Π·Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Windows, която позволява ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½Π° дирСктория ΠΈΠ»ΠΈ Ρ„Π°ΠΉΠ» Π² части Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π°Ρ‚Π° систСма, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»Π΅Π½ΠΎ записванС ΠΎΡ‚ потрСбитСля, с ΠΏΡ€Π°Π²Π°Ρ‚Π° Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ сС изпълнява ΠΏΡ€ΠΎΡ†Π΅ΡΡŠΡ‚ Ruby. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ causado ΠΎΡ‚ Π½Π΅Π²Π΅Ρ€Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° прСфикса Π² ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Dir.mktmpdir, Π² ΠΊΠΎΠΉΡ‚ΠΎ Π½Π΅ сС ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π²Π° подмяната Π½Π° конструкции Π²ΠΈΠ΄Π° Β«..\\Β». Π—Π° Π°Ρ‚Π°ΠΊΠ°, ΠΏΡ€ΠΎΡ†Π΅ΡΡŠΡ‚ трябва Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° външни Π΄Π°Π½Π½ΠΈ ΠΏΡ€ΠΈ Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° стойността Π½Π° прСфикса.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster