Tràn bộ nhớ heap trong String (CVE-2009-4124)

Đăng bởi Yugui vào 7 Dec 2009

Có một lỗ hổng tràn bộ nhớ heap trong String#ljust, String#centerString#rjust. Điều này đã cho phép kẻ tấn công thực thi mã tùy ý trong một số trường hợp hiếm.

Các phiên bản bị ảnh hưởng

  • Tất cả các bản phát hành của Ruby 1.9.1.

Lỗ hổng này không ảnh hưởng đến dòng Ruby 1.8.

Giải pháp

Vui lòng nâng cấp lên Ruby 1.9.1-p376.

Ghi nhận

Ghi nhận Emmanouel Kellinis, KPMG London vì đã tiết lộ vấn đề cho đội bảo mật Ruby.

Thay đổi

  • 2009-12-07 14:52 +0900 thêm liên kết đến CVE (nhưng chưa mở khi viết trang này)

Tin mới nhất

Phát hành Ruby 4.0.0

Chúng tôi vui mừng thông báo phát hành Ruby 4.0.0. Ruby 4.0 giới thiệu “Ruby Box” và “ZJIT”, cùng nhiều cải tiến khác.

Đăng bởi naruse vào 25 Dec 2025

Diện mạo mới cho tài liệu Ruby

Tiếp theo việc thiết kế lại ruby-lang.org, chúng tôi có thêm tin vui để kỷ niệm 30 năm Ruby: docs.ruby-lang.org có diện mạo hoàn toàn...

Đăng bởi Stan Lo vào 23 Dec 2025

Thêm Tin...