Ruby ํ๋ก๊ทธ๋๋ฐ ์ธ์ด 3.0.1, 2.7.3, 2.6.7 ๋ฐ 2.5.9์ ์์ ๋ฆด๋ฆฌ์ค๊ฐ ๋ง๋ค์ด์ก์ผ๋ฉฐ, ์ด ๋ฆด๋ฆฌ์ค์์๋ ๋ ๊ฐ์ง ์ทจ์ฝ์ ์ด ์ ๊ฑฐ๋์์ต๋๋ค.
- CVE-2021-28965๋ ํน๋ณํ ์ ์๋ XML ๋ฌธ์๋ฅผ ๊ตฌ๋ฌธ ๋ถ์ํ๊ณ ์ง๋ ฌํํ ๋ ๊ตฌ์กฐ๊ฐ ์๋ณธ๊ณผ ์ผ์นํ์ง ์๋ ์๋ชป๋ XML ๋ฌธ์๊ฐ ์์ฑ๋ ์ ์๋ ๊ธฐ๋ณธ ์ ๊ณต REXML ๋ชจ๋์ ์ทจ์ฝ์ ์ ๋๋ค. ์ทจ์ฝ์ ์ ์ฌ๊ฐ๋๋ ์ํฉ์ ๋ฐ๋ผ ํฌ๊ฒ ๋ค๋ฅด์ง๋ง, REXML์ ์ฌ์ฉํ๋ ์ผ๋ถ ์ ํ๋ฆฌ์ผ์ด์ ์ ๊ณต๊ฒฉํ๋ ๊ฒ์ด ๊ฐ๋ฅํฉ๋๋ค.
- CVE-2021-28966 - ํ๋ซํผ๋ณ ๋ฌธ์ Windows ์ด ์ทจ์ฝ์ ์ Ruby ํ๋ก์ธ์ค๊ฐ ์คํ๋๋ ์ฌ์ฉ์์ ๊ถํ์ผ๋ก ์ฐ๊ธฐ ๊ฐ๋ฅํ ํ์ผ ์์คํ ์์ญ์ ์์์ ๋๋ ํฐ๋ฆฌ๋ ํ์ผ์ ์์ฑํ ์ ์๋๋ก ํ์ฉํฉ๋๋ค. ์ด ๋ฌธ์ ๋ Dir.mktmpdir ๋ฉ์๋์ ์ ๋์ฌ ์ฒ๋ฆฌ ๋ฐฉ์์ด ์๋ชป๋์ด "..\\."์ ๊ฐ์ ๊ตฌ๋ฌธ์ผ๋ก ๋์ฒด๋ ์ ์๊ธฐ ๋๋ฌธ์ ๋ฐ์ํฉ๋๋ค. ์ด ๊ณต๊ฒฉ์ ์ํํ๋ ค๋ฉด ํ๋ก์ธ์ค๊ฐ ์ ๋์ฌ ๊ฐ์ ์์ฑํ ๋ ์ธ๋ถ ๋ฐ์ดํฐ๋ฅผ ์ฌ์ฉํด์ผ ํฉ๋๋ค.
์ถ์ฒ : opennet.ru
