Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Ruby 1.9.1 toutes versions antérieures à 1.9.1-p376.

Résumé

Une vulnérabilité dans Ruby permet l'exécution de code arbitraire à distance.

Description

Une vulnérabilité de type débordement de mémoire dans Ruby, concernant des fonctions de traitement de chaînes de caractères, permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation