Ruby 3.1.2, 3.0.4, 2.7.6 ja 2.6.10 turvavigade parandavad vÀljaanded

VÀlja on antud Ruby programmeerimiskeele 3.1.2, 3.0.4, 2.7.6, 2.6.10 parandavad versioonid, mis kÔrvaldavad kaks haavatavust:

  • CVE-2022-28738 — topeltmĂ€lu vabastamine (double-free) regulaaravaldiste kompileerimise koodis, mis tekib, kui edastatakse spetsiaalselt vormindatud string objekti Regexp loomisel. See haavatavus vĂ”ib olla Ă€rakasutatav, kui Regexp objekti kasutatakse kontrollimata vĂ€liste andmete puhul.
  • CVE-2022-28739 — puhverĂŒlekanne stringi ujukomakalkulatsiooni koodi konverteerimisel. Potentsiaalselt vĂ”ivad haavatavust Ă€ra kasutada, et saada juurdepÀÀs mĂ€lusisaldusele, töötades kontrollimata vĂ€liste andmete puhul sellistes meetodites nagu Kernel#Float ja String#to_f.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster