Shtoi janë formuar versionet korrektuese të gjuhës së programimit Ruby 3.0.1, 2.7.3, 2.6.7 dhe 2.5.9, të cilat eliminojnë dy dobësi:
- CVE-2021-28965 â njĂ« dobĂ«si nĂ« modulin e integruar REXML, e cila, gjatĂ« analizĂ«s dhe serializimit tĂ« njĂ« dokumenti XML tĂ« projektuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ«, mund tĂ« çojĂ« nĂ« krijimin e njĂ« dokumenti XML tĂ« pavlefshĂ«m, struktura e tĂ« cilit nuk pĂ«rputhet me origjinalin. Rreziku i dobĂ«sisĂ« varet shumĂ« nga konteksti, por nuk pĂ«rjashtohet mundĂ«sia e organizimit tĂ« sulmeve ndaj disa aplikacioneve qĂ« pĂ«rdorin REXML.
- CVE-2021-28966 â njĂ« dobĂ«si specifike pĂ«r platformĂ«n Windows, e cila lejon krijimin e njĂ« katalogu ose skedari tĂ« rastĂ«sishĂ«m nĂ« pjesĂ«t e sistemit tĂ« skedarĂ«ve ku Ă«shtĂ« lejuar shkruajta pĂ«r pĂ«rdoruesin me tĂ« cilin ekzekutohet procesi Ruby. Problemi shkaktohet nga trajtimi i gabuar i prefiksit nĂ« metodĂ«n Dir.mktmpdir, nĂ« tĂ« cilĂ«n nuk pĂ«rjashtohet zĂ«vendĂ«simi i struktura si «..\\». PĂ«r tĂ« sulmuar, procesi duhet tĂ« pĂ«rdorĂ« tĂ« dhĂ«na tĂ« jashtme gjatĂ« formimit tĂ« vlerĂ«s sĂ« prefiksit.
Burimi: opennet.ru
