红联Linux门户
Linux帮助

Ruby安全漏洞,1.9/2.0全分支受影响

发布时间:2013-05-15 16:03:42来源:红联作者:empast
Ruby开发团队今天发布了两个更新版本Ruby 1.9.3-p429和Ruby 2.0.0-p195。

这两个版本主要修复了Ruby DL / Fiddle中的一个安全漏洞:

对象污染绕过漏洞(CVE-2013-2065):受污染的字符串可以通过系统调用来使用,而不受Ruby中$SAFE级别设置约束。

受影响的版本:

Ruby 1.9.3 p426之前的所有1.9.x版本
Ruby 2.0.0 p195之前的所有2.0版本
trunk 40728之前的版本
Ruby 1.8版本不受影响

如果你不能升级Ruby,下面这个“猴子补丁”可以作为一种变通方案

此外,这两个版本还进行了一些优化,修复了一些小的bug,详细信息:http://svn.ruby-lang.org/repos/ruby/tags/v1_9_3_429/ChangeLoghttp://svn.ruby-lang.org/repos/ruby/tags/v2_0_0_195/ChangeLog

下载地址:

ruby-1.9.3-p429:ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.3-p429.zip
ruby-2.0.0-p195:ftp://ftp.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p195.zip

来自:开源中国社区
文章评论

共有 0 条评论