ื ืืฆืจื ืืืืืจืืช ืืชืงื ืืช ืฉื ืฉืคืช ืืชืื ืืช Ruby 3.0.1, 2.7.3, 2.6.7 ื-2.5.9, ืฉืืื ืืืืื ืฉืชื ื ืงืืืืช ืชืืจืคื:
- CVE-2021-28965 ืืื ื ืงืืืช ืชืืจืคื ืืืืืื REXML ืืืืื ื, ืืฉืจ ืืขืช ื ืืชืื ืืืกืืจื ืฉื ืืกืื XML ืืคืืจืื ืืืืื, ืขืืืื ืืืืืื ืืืฆืืจืช ืืกืื XML ืฉืืื ืฉืืืื ื ืฉืื ืืื ื ืชืืื ืืืงืืจ. ืืืืจืช ืืคืืืขืืช ืชืืืื ืืืืื ืจืื ืืืงืฉืจ, ืื ืื ื ืืชื ืืฉืืื ืืชืงืคืืช ื ืื ืืืฉืืืื ืืกืืืืื ืืืฉืชืืฉืื ื- REXML.
- CVE-2021-28966 ืืื ืคืืืขืืช ืกืคืฆืืคืืช ืืคืืืคืืจืืช Windows ืืืืคืฉืจืช ืืฆืืจื ืฉื ืกืคืจืืื ืื ืงืืืฅ ืฉืจืืจืืชืืื ืืืืงืื ืืืขืจืืช ืืงืืฆืื ืื ืืชื ืื ืืืชืืื ืขื ืืื ืืืฉืชืืฉ ืฉืืืืืืืชืื ืคืืขื ืชืืืื Ruby. ืืืขืื ื ืืจืืช ืืขืืืื ืฉืืื ืฉื ืืงืืืืืช ืืฉืืืช Dir.mktmpdir, ืฉืืื ื ืฉืืืืช ืืืืคื ืฉื ืงืื ืกืืจืืงืฆืืืช ืืื "..\\". ืืื ืืชืงืืฃ, ืืชืืืื ืืืื ืืืฉืชืืฉ ืื ืชืื ืื ืืืฆืื ืืื ืืขืช ืืฆืืจืช ืขืจื ืืงืืืืืช.
ืืงืืจ: OpenNet.ru