Risque

Exécution de code arbitraire.

Systèmes affectés

  • Ruby 1.9.1 patch 378 et antérieures ;
  • Ruby 1.9.2 preview 3 et antérieures ;
  • Ruby 1.9.3dev.
Ruby 1.8 n'est pas impacté.

Résumé

Une vulnérabilité dans Ruby permet d'exécuter du code arbitraire.

Description

Une vulnérabilité dans Ruby permet d'exécuter du code arbitraire par le biais d'un débordement de mémoire sur une méthode du langage.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation