Versionet korrigjuese të Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10 me eliminimin e vulnerabiliteteve

Janë formuar versionet e sakta korrigjuese të gjuhës së programimit Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10, në të cilat janë eliminuar dy dobësi:

  • CVE-2022-28738 — çlirimi i dyfishtë të memories (double-free) në kodin e kompajlimit të shprehjeve të rregullta, që ndodh kur dërgohet një varg i dizajnuar posaçërisht gjatë krijimit të një objekti Regexp. Dobësia mund të shfrytëzohet gjatë përdorimit të të dhënave të jashtme të pasiguruara në objektin Regexp.
  • CVE-2022-28739 — mbushja e tamponit në kodin e shndërrimit nga vargu në numër me pikë float. Dobësia potencialisht mund të shfrytëzohet për të fituar qasje në përmbajtjen e memories duke trajtuar të dhëna të jashtme të pasiguruara në metoda të tilla si Kernel#Float dhe String#to_f.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster