Вразливості виконання довільного коду

Опублікував Shugo Maeda 20-06-2008
Переклав: Andrii Furmanets

Кілька вразливостей у Ruby можуть призвести до умови відмови в обслуговуванні (DoS) або дозволити виконання довільного коду.

Вплив

З наступними вразливостями зловмисник може призвести до відмови в обслуговуванні або виконати довільний код.

Вразливі версії

Серія 1.8
  • 1.8.4 та всі попередні версії
  • 1.8.5-p230 та всі попередні версії
  • 1.8.6-p229 та всі попередні версії
  • 1.8.7-p21 та всі попередні версії
Серія 1.9
  • 1.9.0-1 та всі попередні версії

Рішення

Серія 1.8
Будь ласка, оновіться до 1.8.5-p231, або 1.8.6-p230, або 1.8.7-p22.
Серія 1.9
Будь ласка, оновіться до 1.9.0-2.

Ці версії також виправляють вразливість WEBrick (CVE-2008-1891).

Будь ласка, зверніть увагу, що пакет, який виправляє цю слабкість, може вже бути доступний через ваше програмне забезпечення управління пакетами.

Подяка

Подяка Drew Yao з Apple Product Security за розкриття проблеми команді безпеки Ruby.

Зміни

  • 2008-06-21 00:29 +09:00 видалено неправильні CVE ID (CVE-2008-2727, CVE-2008-2728).

Останні новини

Вийшов Ruby 4.0.0

Ми раді повідомити про випуск Ruby 4.0.0. Ruby 4.0 представляє “Ruby Box” та “ZJIT”, а також додає багато покращень.

Опублікував naruse 25-12-2025

Більше новин...