Nuashonraigh Ruby 2.6.5, 2.5.7 agus 2.4.8 le leochaileachtaí socraithe

Gineadh eisiúintí ceartaitheacha den teanga ríomhchlárúcháin Ruby 2.6.5, 2.5.7 и 2.4.8, a shocraigh ceithre leochaileacht. An leochaileacht is contúirtí (CVE-2019-16255) sa leabharlann chaighdeánach Shell (lib/shell.rb), a Ceadaíonn ionadú cód a dhéanamh. Má dhéantar sonraí a fhaightear ón úsáideoir a phróiseáil sa chéad argóint ar na modhanna tástála Shell#[] nó Shell# a úsáidtear chun láithreacht comhaid a sheiceáil, is féidir le hionsaitheoir modh treallach Ruby a chur faoi deara.

Fadhbanna eile:

  • CVE-2019-16254 - nochtadh don fhreastalaí http ionsuite WEBrick Ionsaí scoilteadh freagartha HTTP (má chuireann clár sonraí neamhfhíoraithe isteach sa cheanntásc freagartha HTTP, is féidir an ceanntásc a roinnt trí charachtar nualíne a chur isteach);
  • CVE-2019-15845 an carachtar nialasach (\0) a chur in ionad na cinn a seiceáladh trí na modhanna “File.fnmatch” agus “File.fnmatch?”. is féidir cosáin comhaid a úsáid chun an tseic a spreagadh go bréagach;
  • CVE-2019-16201 — seirbhís a dhiúltú sa mhodúl fíordheimhnithe Diges do WEBrick.

Foinse: oscailtenet.ru

Add a comment