VÀlja on antud Ruby programmeerimiskeele 3.1.2, 3.0.4, 2.7.6, 2.6.10 parandavad versioonid, mis kÔrvaldavad kaks haavatavust:
- CVE-2022-28738 â topeltmĂ€lu vabastamine (double-free) regulaaravaldiste kompileerimise koodis, mis tekib, kui edastatakse spetsiaalselt vormindatud string objekti Regexp loomisel. See haavatavus vĂ”ib olla Ă€rakasutatav, kui Regexp objekti kasutatakse kontrollimata vĂ€liste andmete puhul.
- CVE-2022-28739 â puhverĂŒlekanne stringi ujukomakalkulatsiooni koodi konverteerimisel. Potentsiaalselt vĂ”ivad haavatavust Ă€ra kasutada, et saada juurdepÀÀs mĂ€lusisaldusele, töötades kontrollimata vĂ€liste andmete puhul sellistes meetodites nagu Kernel#Float ja String#to_f.
Allikas: opennet.ru
