Ruby programmeerimiskeele versioonidel 3.1.2, 3.0.4, 2.7.6, 2.6.10 on vÀlja antud parandavad versioonid, milles on kÔrvaldatud kaks haavatavust:
- CVE-2022-28738 â topelt mĂ€lu vabastamine (double-free) regulaaravaldiste kompileerimise koodis, mis esineb spetsiaalselt vormindatud stringi edastamisel Regexp objekti loomisel. Haavatavust saab Ă€ra kasutada, kui Regexp objekti puhul kasutatakse kontrollimata vĂ€liseid andmeid.
- CVE-2022-28739 â pöördmĂ€lukoha ĂŒletamine (buffer overflow) stringi ja ujukomaga numbriks konverteerimise koodis. VĂ”imalik, et haavatavust saab Ă€ra kasutada mĂ€lu sisu juurde pÀÀsemiseks, kui töödeldakse kontrollimata vĂ€liseid andmeid sellistes meetodites nagu Kernel#Float ja String#to_f.
Allikas: opennet.ru
