အာသနည်သချက်မျာသကို ပဌင်ဆင်ပဌီသ Ruby 3.1.2၊ 3.0.4၊ 2.7.6၊ 2.6.10 ၏ မဟန်ကန်သော ထုတ်ဝေမဟုမျာသ

Ruby ပရိုဂရမ်သမင်သဘာသာစကာသ 3.1.2၊ 3.0.4၊ 2.7.6၊ 2.6.10 ကို ပဌုပဌင်ထုတ်လုပ်ပဌီသဖဌစ်ပဌီသ အာသနည်သချက်နဟစ်ခုကို ဖယ်ရဟာသလိုက်သည်-

  • CVE-2022-28738 သည် Regexp အရာဝတ္ထုကို ဖန်တီသသောအခါတလင် ဖန်တီသထာသသော စာကဌောင်သတစ်ခုကို ကျော်သလာသသောအခါ ဖဌစ်ပေါ်သည့် ပုံမဟန်စကာသရပ်စုစည်သမဟုတလင် နဟစ်ကဌိမ်အခမဲ့ဖဌစ်သည်။ Regexp အရာဝတ္ထုရဟိ မယုံကဌည်ရသော ပဌင်ပဒေတာကို အသုံသပဌုခဌင်သဖဌင့် အာသနည်သချက်ကို အသုံသချနိုင်သည်။
  • CVE-2022-28739 - string-to-float ပဌောင်သလဲခဌင်သကုဒ်တလင် Buffer ပဌည့်လျဟံခဌင်သ။ Kernel#Float နဟင့် String#to_f ကဲ့သို့သော နည်သလမ်သမျာသတလင် စိတ်မချရသော ပဌင်ပဒေတာကို လုပ်ဆောင်သည့်အခါ မမ်မိုရီအကဌောင်သအရာမျာသကို ဝင်ရောက်ကဌည့်ရဟုနိုင်စေရန် အာသနည်သချက်ကို အသုံသချနိုင်သည်။

source: opennet.ru

မဟတ်ချက် Add