Korrigerande utgåvor av programmeringsspråket Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10 har skapats, där två sårbarheter har eliminerats:
- CVE-2022-28738 – En dubbelfrigöring i kompileringskod för reguljära uttryck uppstår när en specialskriven sträng skickas när ett Regexp-objekt skapas. Sårbarheten kan utnyttjas genom att använda otillförlitliga externa data i ett Regexp-objekt.
- CVE-2022-28739 - Buffertöversvämning i kod för konvertering från sträng till flyttal. Sårbarheten kan potentiellt utnyttjas för att få åtkomst till minnesinnehåll vid hantering av otillförlitliga externa data i metoder som Kernel#Float och String#to_f.
Källa: opennet.ru
