рд░реБрдмреА 3.1.2, 3.0.4, 2.7.6, 2.6.10 рдХреЛ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рд╡рд┐рдЬреНрдЮрдкреНрддрд┐рд╣рд░реВ рдирд┐рд╢реНрдЪрд┐рдд рдХрдордЬреЛрд░реАрд╣рд░реВ рд╕рд╣рд┐рдд

рд░реБрдмреА рдкреНрд░реЛрдЧреНрд░рд╛рдорд┐рдЩ рднрд╛рд╖рд╛ 3.1.2, 3.0.4, 2.7.6, 2.6.10 рдХреЛ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рд░рд┐рд▓реАрдЬрд╣рд░реВ рдЙрддреНрдкрдиреНрди рдЧрд░рд┐рдпреЛ, рдЬрд╕рдорд╛ рджреБрдИ рдХрдордЬреЛрд░реАрд╣рд░реВ рд╣рдЯрд╛рдЗрдпреЛ:

  • CVE-2022-28738 рд░реЗрдЧреБрд▓рд░ рдПрдХреНрд╕реНрдкреНрд░реЗрд╢рди рдХрдореНрдкрд╛рдЗрд▓реЗрд╢рди рдХреЛрдбрдорд╛ рдбрдмрд▓-рдлреНрд░реА рд╣реЛ рдЬреБрди Regexp рд╡рд╕реНрддреБ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджрд╛ рдХреНрд░рд╛рдлреНрдЯ рдЧрд░рд┐рдПрдХреЛ рд╕реНрдЯреНрд░рд┐рдЩ рдкрд╛рд╕ рдЧрд░реНрджрд╛ рд╣реБрдиреНрдЫред Regexp рд╡рд╕реНрддреБрдорд╛ рдЕрд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдмрд╛рд╣реНрдп рдбреЗрдЯрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЬреЛрдЦрд┐рдордХреЛ рд╢реЛрд╖рдг рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред
  • CVE-2022-28739 - рд╕реНрдЯреНрд░рд┐рдЩ-рдЯреВ-рдлреНрд▓реЛрдЯ рд░реВрдкрд╛рдиреНрддрд░рдг рдХреЛрдбрдорд╛ рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛред рдХрд░реНрдиреЗрд▓#рдлреНрд▓реЛрдЯ рд░ рд╕реНрдЯреНрд░рд┐рдЩ#to_f рдЬрд╕реНрддрд╛ рд╡рд┐рдзрд┐рд╣рд░реВрдорд╛ рдЕрд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдмрд╛рд╣реНрдп рдбреЗрдЯрд╛ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рдореЗрдореЛрд░реА рд╕рд╛рдордЧреНрд░реАрд╣рд░реВрдорд╛ рдкрд╣реБрдБрдЪ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдЬреЛрдЦрд┐рдорд▓рд╛рдИ рд╕рдореНрднрд╛рд╡рд┐рдд рд░реВрдкрдорд╛ рд╢реЛрд╖рдг рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди