März 2024 Archive
CVE-2024-27281: RCE-Schwachstelle mit .rdoc_options in RDoc
Wir haben die RDoc-Gem-Versionen 6.3.4.1, 6.4.1.1, 6.5.1.1 und 6.6.3.1 veröffentlicht, die eine Sicherheitskorrektur für eine RCE-Schwachstelle enthalten. Diese Schwachstelle hat die CVE-ID CVE-2024-27281 erhalten.
Gepostet von hsbt am 21 Mär 2024
CVE-2024-27280: Buffer-Overread-Schwachstelle in StringIO
Wir haben die StringIO-Gem-Versionen 3.0.1.1 und 3.0.1.2 veröffentlicht, die eine Sicherheitskorrektur für eine Buffer-Overread-Schwachstelle enthalten. Diese Schwachstelle hat die CVE-ID CVE-2024-27280 erhalten.
Gepostet von hsbt am 21 Mär 2024