Stringのヒープオーバーフロー
Posted by Yugui on 7 Dec 2009
String#ljust,
String#centerおよびString#rjustにヒープオーバーフローが発見されました。これはある稀なケースにおいて攻撃者に任意のコードの実行を許します。
脆弱性の存在するバージョン
- Ruby 1.9.1のすべてのリリース
この脆弱性はRuby 1.8系統には影響しません。
対処方法
Ruby 1.9.1-p376にアップグレードしてください。
クレジット
この脆弱性はKPMG LondonのEmmanouel KellinisによりRubyセキュリティチームに報告されました。
変更履歴
- 2009-12-07 14:27 +0900 CVEへのリンクを追加しました。なお本記事執筆時点でCVE側では情報が開示されていません。
最近のニュース
Ruby 3.4.11 リリース
Ruby 3.4.11 がリリースされました。 このリリースは安定版パッケージの定期的リリースで、いくつかの不具合修正が行なわれています。
Posted by nagachika on 23 Sep 2026
Ruby 3.3.12 リリース
Ruby 3.3.12 がリリースされました。
Posted by hsbt on 16 Jul 2026
Ruby 3.4.10 リリース
Ruby 3.4.10 がリリースされました。
Posted by nagachika on 30 Jun 2026
Ruby 4.0.2 リリース
Ruby 4.0.2 がリリースされました。
Posted by k0kubun on 16 Mar 2026