Versionet korrektuese Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10 me rregullime të vulnerabiliteteve.

Janë formuar versione korrigjuese të gjuhës programuese Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10, në të cilat janë eliminuar dy vulnerabilitete:

  • CVE-2022-28738 - ri-shpĂ«rndarja e dyfishtĂ« e memories (double-free) nĂ« kodin e kompilimit tĂ« shprehjeve tĂ« rregullta, qĂ« ndodh kur njĂ« varg tĂ« specifikuar posaçërisht i kalon si argument gjatĂ« krijimit tĂ« njĂ« objekti Regexp. Vulnerabiliteti mund tĂ« eksploatohet kur pĂ«rdoren tĂ« dhĂ«na tĂ« jashtme tĂ« pa verifikuara nĂ« objektin Regexp.
  • CVE-2022-28739 - mbingarkesa e tamponit nĂ« kodin e konvertimit nga varg nĂ« numĂ«r me presje lĂ«vizĂ«se. Potencialisht, vulnerabiliteti mund tĂ« eksploatohet pĂ«r tĂ« fituar akses nĂ« pĂ«rmbajtjen e memories gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave tĂ« jashtme tĂ« pa verifikuara nĂ« metoda si Kernel#Float dhe String#to_f.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster