Ажурирајте Руби 2.6.5, 2.5.7 и 2.4.8 са поправљеним рањивостима

Генерисана су корективна издања програмског језика Руби 2.6.5, 2.5.7 и 2.4.8, који је поправио четири рањивости. Најопаснија рањивост (ЦВЕ-2019-16255) у стандардној библиотеци Граната (либ/схелл.рб), који Он омогућава изврши замену кода. Ако се подаци примљени од корисника обрађују у првом аргументу Схелл#[] или Схелл#тест метода које се користе за проверу присуства датотеке, нападач може постићи позив произвољног Руби метода.

Остали проблеми:

  • ЦВЕ-КСНУМКС-КСНУМКС - изложеност уграђеном хттп серверу ВЕБрицк Напад раздвајања ХТТП одговора (ако програм убацује непроверене податке у заглавље ХТТП одговора, онда се заглавље може поделити уметањем знака новог реда);
  • ЦВЕ-КСНУМКС-КСНУМКС замена нултог знака (\0) у оне који су проверени помоћу метода „Филе.фнматцх“ и „Филе.фнматцх?“. путање датотеке се могу користити за лажно покретање провере;
  • ЦВЕ-КСНУМКС-КСНУМКС — ускраћивање услуге у Дигес аутентификационом модулу за ВЕБрицк.

Извор: опеннет.ру

Додај коментар