Se han formado versiones de corrección del lenguaje de programación Ruby 3.0.1, 2.7.3, 2.6.7 y 2.5.9, en las que se han solucionado dos vulnerabilidades:
- CVE-2021-28965 — una vulnerabilidad en el módulo incorporado REXML, que al analizar y serializar un documento XML especialmente diseñado puede dar lugar a la creación de un documento XML incorrecto, cuya estructura no coincide con la original. El peligro de la vulnerabilidad depende en gran medida del contexto, pero no se descarta la organización de ataques a algunas aplicaciones que usan REXML.
- CVE-2021-28966 — una vulnerabilidad específica de la plataforma Windows, que permite crear un directorio o archivo arbitrario en partes del sistema de archivos donde el usuario que ejecuta el proceso Ruby tiene permiso de escritura. El problema se debe a un manejo incorrecto del prefijo en el método Dir.mktmpdir, donde no se excluyen construcciones del tipo «..\\». Para llevar a cabo el ataque, el proceso debe utilizar datos externos al formar el valor del prefijo.
Fuente: opennet.ru
