Janë formuluar lajme korrigjuese për gjuhën e programimit Ruby , dhe , në të cilat janë eliminuar katër dobësi. Dobësia më e rrezikshme (CVE-2019-16255) në bibliotekën standarde (lib/shell.rb), e cila zëvendësimin e kodit. Në rastin e përpunimit të të dhënave nga përdoruesi në argumentin e parë të metodave Shell#[] ose Shell#test, të cilat përdoren për të kontrolluar ekzistencën e një skedari, një sulmues mund të arrihet të thërrasë një metodë arbitrare Ruby.
Problemet e tjera:
- â ekspozimi i serverit http tĂ« integruar nĂ« njĂ« sulm pĂ«r ndarjen e pĂ«rgjigjeve HTTP (nĂ«se programi fusin tĂ« dhĂ«na tĂ« pa kontrolluara nĂ« kryefjalĂ«n e pĂ«rgjigjes HTTP, pĂ«rmes futjes sĂ« njĂ« karakteri tĂ« rreshtit tĂ« ri mund tĂ« ndahet kryefjala);
- futja e karakterit null (\0) në rrugët e skedarëve të kontrolluara përmes metodave 'File.fnmatch' dhe 'File.fnmatch?', mund të përdoret për të shkaktuar një alarme të rreme;
- â refuzimi i shĂ«rbimit nĂ« modul Diges-autentifikimit pĂ«r WEBrick.
Burimi: opennet.ru
