Përditësimi Ruby 2.6.5, 2.5.7 dhe 2.4.8 me korrigjime për dobësitë

Janë formuluar lajme korrigjuese për gjuhën e programimit Ruby 2.6.5, 2.5.7 dhe 2.4.8, në të cilat janë eliminuar katër dobësi. Dobësia më e rrezikshme (CVE-2019-16255) në bibliotekën standarde Shell (lib/shell.rb), e cila mundëson zëvendësimin e kodit. Në rastin e përpunimit të të dhënave nga përdoruesi në argumentin e parë të metodave Shell#[] ose Shell#test, të cilat përdoren për të kontrolluar ekzistencën e një skedari, një sulmues mund të arrihet të thërrasë një metodë arbitrare Ruby.

Problemet e tjera:

  • CVE-2019-16254 — ekspozimi i serverit http tĂ« integruar WEBrick nĂ« njĂ« sulm pĂ«r ndarjen e pĂ«rgjigjeve HTTP (nĂ«se programi fusin tĂ« dhĂ«na tĂ« pa kontrolluara nĂ« kryefjalĂ«n e pĂ«rgjigjes HTTP, pĂ«rmes futjes sĂ« njĂ« karakteri tĂ« rreshtit tĂ« ri mund tĂ« ndahet kryefjala);
  • CVE-2019-15845 futja e karakterit null (\0) nĂ« rrugĂ«t e skedarĂ«ve tĂ« kontrolluara pĂ«rmes metodave 'File.fnmatch' dhe 'File.fnmatch?', mund tĂ« pĂ«rdoret pĂ«r tĂ« shkaktuar njĂ« alarme tĂ« rreme;
  • CVE-2019-16201 — refuzimi i shĂ«rbimit nĂ« modul Diges-autentifikimit pĂ«r WEBrick.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster