Вийшов Ruby 1.9.2-p330

Опублікував zzak and hone 19-08-2014
Переклав: Andrii Furmanets

Ми випустили 1.9.2-p330, останній випуск серії 1.9.2.

Незабаром після оголошення Кінця життя для 1.9.2 (та 1.8.7), була знайдена критична регресія безпеки в 1.9.2. Цій вразливості присвоєно ідентифікатор CVE CVE-2014-6438.

Ця помилка виникає, коли парситься довгий рядок, використовуючи метод URI decode_www_form_component. Це може бути відтворено, запустивши наступне на вразливих версіях Ruby:

ruby -v -ruri -e'URI.decode_www_form_component "A string that causes catastrophic backtracking as it gets longer %"'

Оскільки вона була знайдена та виправлена незадовго до випуску 1.9.3, версії Ruby 1.9.3-p0 та пізніші не зачеплені; однак версії Ruby 1.9.2 старіші за 1.9.2-p330 зачеплені.

Ви можете прочитати оригінальний звіт у трекері помилок: https://bugs.ruby-lang.org/issues/5149#note-4

Завантаження

Ми заохочуємо вас оновитися до стабільної та підтримуваної версії Ruby.

Останні новини

Вийшов Ruby 4.0.0

Ми раді повідомити про випуск Ruby 4.0.0. Ruby 4.0 представляє “Ruby Box” та “ZJIT”, а також додає багато покращень.

Опублікував naruse 25-12-2025

Новий вигляд документації Ruby

Слідом за ре-дизайном ruby-lang.org, ми маємо більше новин, щоб відсвяткувати 30-річчя Ruby: docs.ruby-lang.org має повністю новий вигляд завдяки Aliki — новій темі за замовчуванням для...

Опублікував Stan Lo 23-12-2025

Більше новин...