Korrigerande utgåvor av Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10 med åtgärdade sårbarheter

Korrigerande utgåvor av programmeringsspråket Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10 har skapats, där två sårbarheter har eliminerats:

  • CVE-2022-28738 – En dubbelfrigöring i kompileringskod för reguljära uttryck uppstår när en specialskriven sträng skickas när ett Regexp-objekt skapas. Sårbarheten kan utnyttjas genom att använda otillförlitliga externa data i ett Regexp-objekt.
  • CVE-2022-28739 - Buffertöversvämning i kod för konvertering från sträng till flyttal. Sårbarheten kan potentiellt utnyttjas för att få åtkomst till minnesinnehåll vid hantering av otillförlitliga externa data i metoder som Kernel#Float och String#to_f.

Källa: opennet.ru

Köp pålitlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar 🔥 Köp pålitlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster