Aggiornamento di Ruby 2.6.5, 2.5.7 e 2.4.8 per risolvere vulnerabilità
Sono stati rilasciati aggiornamenti correttivi per il linguaggio di programmazione Ruby 2.6.5, 2.5.7 e 2.4.8, che risolvono quattro vulnerabilità. La vulnerabilità più pericolosa (CVE-2019-16255) si trova nella biblioteca standard Shell (lib/shell.rb), che consente l'esecuzione di codice arbitrario. Se si elaborano dati forniti dall'utente come primo argomento dei metodi Shell#[] o Shell#test, utilizzati per verificare l'esistenza di un file, un attaccante può indurre la chiamata di un metodo Ruby arbitrario. Altre […]
