Versiones corregidas de Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10 con corrección de vulnerabilidades
Se han formado versiones corregidas del lenguaje de programación Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10, en las que se han solucionado dos vulnerabilidades: CVE-2022-28738 — doble liberación de memoria (double-free) en el código de compilación de expresiones regulares, que se produce al pasar una cadena especialmente diseñada al crear un objeto Regexp. Esta vulnerabilidad puede ser explotada si se utilizan datos externos no verificados en el objeto Regexp. CVE-2022-28739 — desbordamiento de búfer en el código de conversión […]
