Ùraich Ruby 2.6.5, 2.5.7 agus 2.4.8 le so-leòntachd stèidhichte

Chaidh fiosan ceartachaidh de chànan prògramadh Ruby a chruthachadh 2.6.5, 2.5.7 и 2.4.8, a shocraich ceithir so-leòntachd. An so-leòntachd as cunnartaiche (CVE-2019-16255) anns an leabharlann àbhaisteach Shell (lib/shell.rb), a tha Tha e a 'toirt cothrom cuir an àite còd. Ma thèid dàta a gheibhear bhon neach-cleachdaidh a phròiseasadh sa chiad argamaid de na dòighean deuchainn Shell#[] no Shell# a thathas a’ cleachdadh gus dearbhadh gu bheil faidhle ann, faodaidh neach-ionnsaigh dòigh neo-riaghailteach Ruby a ghairm.

Duilgheadasan eile:

  • CVE-2019-16254 - foillseachadh don t-seirbheisiche http togte WEBrick ionnsaigh sgoltadh freagairt HTTP (ma chuireas prògram dàta neo-dhearbhte a-steach don bhann-cinn freagairt HTTP, faodar an ceann-cinn a roinn le bhith a’ cuir a-steach caractar loidhne ùr);
  • CVE-2019-15845 cuir an àite a’ charactar null (\0) a-steach don fheadhainn a chaidh a sgrùdadh tro na dòighean “File.fnmatch” agus “File.fnmatch?”. faodar slighean faidhle a chleachdadh gus an t-seic a bhrosnachadh gu meallta;
  • CVE-2019-16201 - diùltadh seirbheis anns a’ mhodal dearbhaidh Diges airson WEBrick.

Source: fosgailtenet.ru

Cuir beachd ann