Korrigierte Versionen von Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10 mit Behebung von SicherheitsanfÀlligkeiten

Korrigierte Releases der Programmiersprache Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10 wurden erstellt, in denen zwei SicherheitsanfÀlligkeiten behoben wurden:

  • CVE-2022-28738 — doppelte Speicherfreigabe (double-free) im Code zur Kompilierung von regulĂ€ren AusdrĂŒcken, die auftritt, wenn eine speziell formatierte Zeichenkette beim Erstellen eines Regexp-Objekts ĂŒbergeben wird. Die Schwachstelle kann ausgenutzt werden, wenn im Regexp-Objekt nicht validierte externe Daten verwendet werden.
  • CVE-2022-28739 — PufferĂŒberlauf im Code zur Umwandlung von Zeichenfolgen in Gleitkommazahlen. Potenziell kann die Schwachstelle ausgenutzt werden, um Zugriff auf den Inhalt des Speichers zu erhalten, wenn nicht validierte externe Daten in Methoden wie Kernel#Float und String#to_f verarbeitet werden.

Quelle: opennet.ru

60GB SSD 8Gb DDR4