Обновление Ruby 2.6.5, 2.5.7 и 2.4.8 с устранением уязвимостей

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 89719
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Обновление Ruby 2.6.5, 2.5.7 и 2.4.8 с устранением уязвимостей

Сообщение [Ботя] » 02 окт 2019, 01:30

Сформированы корректирующие релизы языка программирования Ruby 2.6.5, 2.5.7 и 2.4.8 в которых устранены четыре уязвимости. Наиболее опасная уязвимость (CVE-2019-16255) в стандартной библиотеке Shell (lib/shell.rb), которая позволяет осуществить подстановку кода. В случае обработки полученных от пользователя данных в первом аргументе методов Shell#[] или Shell#test, используемых для проверки наличия файла, атакующий может добиться вызова произвольного Ruby-метода.

Подробнее...

Ответить

Вернуться в «Новости *nix»