Update für Ruby 2.6.5, 2.5.7 und 2.4.8 zur Behebung von Sicherheitsanfälligkeiten
Die Korrekturversionen der Programmiersprache Ruby 2.6.5, 2.5.7 und 2.4.8 wurden veröffentlicht, in denen vier Sicherheitsanfälligkeiten behoben wurden. Die gefährlichste Schwachstelle (CVE-2019-16255) in der Standardbibliothek Shell (lib/shell.rb) ermöglicht die Code-Injection. Wenn Benutzereingaben als erster Parameter in den Methoden Shell#[] oder Shell#test verarbeitet werden, die zur Überprüfung der Dateiexistenz verwendet werden, kann ein Angreifer beliebige Ruby-Methoden aufrufen. Weitere […]
