Lưu trữ Tháng ba 2018
Phát hành Ruby 2.2.10
Ruby 2.2.10 đã được phát hành. Bản phát hành này bao gồm một số bản sửa lỗi bảo mật. Vui lòng kiểm tra các chủ đề dưới đây để biết chi tiết.
Đăng bởi usa vào 28 Mar 2018
CVE-2018-6914: Tạo tệp và thư mục ngoài ý muốn với duyệt thư mục trong tempfile và tmpdir
Có một lỗ hổng tạo thư mục ngoài ý muốn trong thư viện tmpdir đi kèm với Ruby. Và cũng có lỗ hổng tạo tệp ngoài ý muốn trong thư viện tempfile đi kèm với Ruby, vì nó sử dụng tmpdir nội bộ. Lỗ hổng này đã được gán mã định danh CVE CVE-2018-6914.
Đăng bởi usa vào 28 Mar 2018
CVE-2018-8779: Tạo socket ngoài ý muốn bằng byte NUL độc hại trong UNIXServer và UNIXSocket
Có một lỗ hổng tạo socket ngoài ý muốn trong phương thức UNIXServer.open của thư viện socket đi kèm với Ruby.
Và cũng có lỗ hổng truy cập socket ngoài ý muốn trong phương thức UNIXSocket.open.
Lỗ hổng này đã được gán mã định danh CVE CVE-2018-8779.
Đăng bởi usa vào 28 Mar 2018
CVE-2018-8780: Duyệt thư mục ngoài ý muốn bằng byte NUL độc hại trong Dir
Có một lỗ hổng duyệt thư mục ngoài ý muốn trong một số phương thức của Dir.
Lỗ hổng này đã được gán mã định danh CVE CVE-2018-8780.
Đăng bởi usa vào 28 Mar 2018
CVE-2018-8777: Tấn công DoS bằng yêu cầu lớn trong WEBrick
Có một lỗ hổng DoS gây tràn bộ nhớ với yêu cầu lớn trong WEBrick được đi kèm với Ruby. Lỗ hổng này đã được gán mã định danh CVE CVE-2018-8777.
Đăng bởi usa vào 28 Mar 2018
CVE-2017-17742: Lỗ hổng tách phản hồi HTTP trong WEBrick
Có một lỗ hổng tách phản hồi HTTP (HTTP response splitting) trong WEBrick được đi kèm với Ruby. Lỗ hổng này đã được gán mã định danh CVE CVE-2017-17742.
Đăng bởi usa vào 28 Mar 2018
CVE-2018-8778: Lỗ hổng đọc dưới bộ đệm trong String#unpack
Có một lỗ hổng đọc dưới bộ đệm (buffer under-read) trong phương thức String#unpack.
Lỗ hổng này đã được gán mã định danh CVE CVE-2018-8778.
Đăng bởi usa vào 28 Mar 2018