เจฐเฉ‚เจฌเฉ€ 3.1.2, 3.0.4, 2.7.6, 2.6.10 เจฆเฉ‡ เจธเฉเจงเจพเจฐเจพเจคเจฎเจ• เจฐเฉ€เจฒเฉ€เจœเจผ เจจเจฟเจธเจผเจšเจฟเจค เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฆเฉ‡ เจจเจพเจฒ

ะกั„ะพั€ะผะธั€ะพะฒะฐะฝั‹ ะบะพั€ั€ะตะบั‚ะธั€ัƒัŽั‰ะธะต ั€ะตะปะธะทั‹ ัะทั‹ะบะฐ ะฟั€ะพะณั€ะฐะผะผะธั€ะพะฒะฐะฝะธั Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10, ะฒ ะบะพั‚ะพั€ั‹ั… ัƒัั‚ั€ะฐะฝะตะฝั‹ ะดะฒะต ัƒัะทะฒะธะผะพัั‚ะธ:

  • CVE-2022-28738 โ€” ะดะฒะพะนะฝะพะต ะพัะฒะพะฑะพะถะดะตะฝะธะต ะฟะฐะผัั‚ะธ (double-free) ะฒ ะบะพะดะต ะบะพะผะฟะธะปัั†ะธะธ ั€ะตะณัƒะปัั€ะฝั‹ั… ะฒั‹ั€ะฐะถะตะฝะธะน, ะฒะพะทะฝะธะบะฐัŽั‰ะตะต ะฟั€ะธ ะฟะตั€ะตะดะฐั‡ะต ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝะพะน ัั‚ั€ะพะบะธ ะฟั€ะธ ัะพะทะดะฐะฝะธะธ ะพะฑัŠะตะบั‚ะฐ Regexp. ะฃัะทะฒะธะผะพัั‚ัŒ ะผะพะถะตั‚ ะฑั‹ั‚ัŒ ัะบัะฟะปัƒะฐั‚ะธั€ะพะฒะฐะฝะฐ ะฟั€ะธ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะธ ะฒ ะพะฑัŠะตะบั‚ะต Regexp ะฝะตะฟั€ะพะฒะตั€ะตะฝะฝั‹ั… ะฒะฝะตัˆะฝะธั… ะดะฐะฝะฝั‹ั….
  • CVE-2022-28739 โ€” ะฟะตั€ะตะฟะพะปะฝะตะฝะธะต ะฑัƒั„ะตั€ะฐ ะฒ ะบะพะดะต ะฟั€ะตะพะฑั€ะฐะทะพะฒะฐะฝะธั ะธะท ัั‚ั€ะพะบะธ ะฒ ั‡ะธัะปะพ ั ะฟะปะฐะฒะฐัŽั‰ะตะน ะทะฐะฟัั‚ะพะน. ะŸะพั‚ะตะฝั†ะธะฐะปัŒะฝะพ ัƒัะทะฒะธะผะพัั‚ัŒ ะผะพะถะตั‚ ะฑั‹ั‚ัŒ ัะบัะฟะปัƒะฐั‚ะธั€ะพะฒะฐะฝะฐ ะดะปั ะฟะพะปัƒั‡ะตะฝะธั ะดะพัั‚ัƒะฟะฐ ะบ ัะพะดะตั€ะถะธะผะพะผัƒ ะฟะฐะผัั‚ะธ ะฟั€ะธ ะพะฑั€ะฐะฑะพั‚ะบะต ะฝะตะฟั€ะพะฒะตั€ะตะฝะฝั‹ั… ะฒะฝะตัˆะฝะธั… ะดะฐะฝะฝั‹ั… ะฒ ั‚ะฐะบะธั… ะผะตั‚ะพะดะฐั…, ะบะฐะบ Kernel#Float ะธ String#to_f.

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹