Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10 parandav vÀljaanne, milles on kÔrvaldatud haavatavused

Ruby programmeerimiskeele versioonidel 3.1.2, 3.0.4, 2.7.6, 2.6.10 on vÀlja antud parandavad versioonid, milles on kÔrvaldatud kaks haavatavust:

  • CVE-2022-28738 — topelt mĂ€lu vabastamine (double-free) regulaaravaldiste kompileerimise koodis, mis esineb spetsiaalselt vormindatud stringi edastamisel Regexp objekti loomisel. Haavatavust saab Ă€ra kasutada, kui Regexp objekti puhul kasutatakse kontrollimata vĂ€liseid andmeid.
  • CVE-2022-28739 — pöördmĂ€lukoha ĂŒletamine (buffer overflow) stringi ja ujukomaga numbriks konverteerimise koodis. VĂ”imalik, et haavatavust saab Ă€ra kasutada mĂ€lu sisu juurde pÀÀsemiseks, kui töödeldakse kontrollimata vĂ€liseid andmeid sellistes meetodites nagu Kernel#Float ja String#to_f.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster