Stringのヒープオーバーフロー
Posted by Yugui on 7 Dec 2009
String#ljust,
String#centerおよびString#rjustにヒープオーバーフローが発見されました。これはある稀なケースにおいて攻撃者に任意のコードの実行を許します。
脆弱性の存在するバージョン
- Ruby 1.9.1のすべてのリリース
この脆弱性はRuby 1.8系統には影響しません。
対処方法
Ruby 1.9.1-p376にアップグレードしてください。
クレジット
この脆弱性はKPMG LondonのEmmanouel KellinisによりRubyセキュリティチームに報告されました。
変更履歴
- 2009-12-07 14:27 +0900 CVEへのリンクを追加しました。なお本記事執筆時点でCVE側では情報が開示されていません。
最近のニュース
Ruby 3.3.12 リリース
Ruby 3.3.12 がリリースされました。
Posted by hsbt on 16 Jul 2026
Ruby 3.4.10 リリース
Ruby 3.4.10 がリリースされました。
Posted by nagachika on 30 Jun 2026
Ruby 4.0.2 リリース
Ruby 4.0.2 がリリースされました。
Posted by k0kubun on 16 Mar 2026
Ruby 3.4.9 リリース
Ruby 3.4.9 がリリースされました。
Posted by nagachika on 11 Mar 2026