ΠšΠΎΡ€Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΈ изданија Π½Π° Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10 со ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ пропусти

Π‘Π΅Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ΠΈ ΠΊΠΎΡ€Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΈ изданија Π½Π° програмскиот јазик Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10, Π²ΠΎ ΠΊΠΎΠΈ Π±Π΅Π° Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ΠΈ Π΄Π²Π΅ пропусти:

  • CVE-2022-28738 Π΅ ΠΊΠΎΠ΄ Π·Π° ΠΊΠΎΠΌΠΏΠΈΠ»Π°Ρ†ΠΈΡ˜Π° со Ρ€Π΅Π³ΡƒΠ»Π°Ρ€Π΅Π½ ΠΈΠ·Ρ€Π°Π· со двојна бСсплатна Ρ„ΠΎΡ€ΠΌΠ° ΡˆΡ‚ΠΎ сС Ρ˜Π°Π²ΡƒΠ²Π° ΠΊΠΎΠ³Π° сС прСнСсува ΠΈΠ·Ρ€Π°Π±ΠΎΡ‚Π΅Π½Π° Π½ΠΈΠ·Π° ΠΏΡ€ΠΈ ΠΊΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΎΠ±Ρ˜Π΅ΠΊΡ‚ Regexp. Ранливоста ΠΌΠΎΠΆΠ΅ Π΄Π° сС искористи со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π΅Π΄ΠΎΠ²Π΅Ρ€Π»ΠΈΠ²ΠΈ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π²ΠΎ ΠΎΠ±Ρ˜Π΅ΠΊΡ‚ Regexp.
  • CVE-2022-28739 - ΠŸΡ€Π΅Π»Π΅Π²Π°ΡšΠ΅ Π½Π° Π±Π°Ρ„Π΅Ρ€ΠΎΡ‚ Π²ΠΎ ΠΊΠΎΠ΄ΠΎΡ‚ Π·Π° ΠΊΠΎΠ½Π²Π΅Ρ€Π·ΠΈΡ˜Π° ΠΎΠ΄ Π½ΠΈΠ·Π° Π²ΠΎ ΠΏΠ»ΠΎΠ²ΠΈ. Ранливоста ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС искористи Π·Π° Π΄Π° сС Π΄ΠΎΠ±ΠΈΠ΅ пристап Π΄ΠΎ содрТинитС Π½Π° ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Π½Π΅Π΄ΠΎΠ²Π΅Ρ€Π»ΠΈΠ²ΠΈ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π²ΠΎ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ сС Kernel#Float ΠΈ String#to_f.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€