Janë formuar versionet e sakta korrigjuese të gjuhës së programimit Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10, në të cilat janë eliminuar dy dobësi:
- CVE-2022-28738 — çlirimi i dyfishtë të memories (double-free) në kodin e kompajlimit të shprehjeve të rregullta, që ndodh kur dërgohet një varg i dizajnuar posaçërisht gjatë krijimit të një objekti Regexp. Dobësia mund të shfrytëzohet gjatë përdorimit të të dhënave të jashtme të pasiguruara në objektin Regexp.
- CVE-2022-28739 — mbushja e tamponit në kodin e shndërrimit nga vargu në numër me pikë float. Dobësia potencialisht mund të shfrytëzohet për të fituar qasje në përmbajtjen e memories duke trajtuar të dhëna të jashtme të pasiguruara në metoda të tilla si Kernel#Float dhe String#to_f.
Burimi: opennet.ru
