Renova Ruby 2.6.5, 2.5.7 et 2.4.8 cum vulneribus fixis

Recreae solutiones linguae programmationis Ruby generatae sunt 2.6.5, 2.5.7 ΠΈ 2.4.8qui quattuor vulnerari. vulnerabilitas periculosissima (CVE-2019-16255) in bibliotheca vexillum Crusta (Lib/shell.rb), which Non concedit vicem praestare codice. Si data ab utente recepta discursum est in primo argumento Testae#[] vel Testae # modi testium adhibitorum ad reprimendam documenti praesentiam, oppugnator arbitrariam Ruby methodum vocare potest.

Aliae quaestiones:

  • CVE, 2019 16254, - patefacio ut constructum- in http server WEBrick HTTP responsio oppugnationis scindendi (si programma verificatum data in HTTP responsionis caput inserit, tunc caput scindendi characterem novum inserendo potest);
  • CVE, 2019 15845, substitutio nullae characteris (\0) in eas impeditas per "File.fnmatch" et "File.fnmatch?" modos. file tramites falso felis perscriptio adhiberi potest;
  • CVE, 2019 16201, β€” negatio officii in Diges authenticas moduli pro WEBrick.

Source: opennet.ru