June 2008 Archives

Vulnérabilités dans Ruby

Plusieurs failles dans Ruby peuvent mener à un déni de service ou autoriser l’exécution d’un code arbitraire.

Les versions mises à mal sont, dans la série 1.8 :
  • 1.8.4 et toutes les versions précédentes
  • 1.8.5-p230 et toutes les versions précédentes
  • 1.8.6-p229 et toutes les versions précédentes
  • 1.8.7-p21 et toutes les versions précédentes
et dans la série 1.9 :
  • 1.9.0-1 et toutes les versions précédentes
La solution consiste, bien entendu, à mettre à jour l’interpréteur. Pour la série 1.8, mettez à jour Ruby vers la version 1.8.5-p231, 1.8.6-p230 ou 1.8.7-p22 : Pour la série 1.9, mettez à jour Ruby vers la version 1.9.0-2 :

Ces versions corrigent également la faille identifiée dans WEBrick début mars.

Retrouvez l’information originale, en anglais, sur le site officiel, ici.

Lire la suite...