Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Ruby」に2件の脆弱性、アップデートで対応 - 「Ruby 2.5.x」は再修正

「Ruby」の開発チームは、2件の脆弱性へ対処した「Ruby 2.5.3」「同2.4.5」「同2.3.8」を提供している。

今回のアップデートでは、いずれも一部配列やテキストに対するメソッドのフォーマット指定において特定のフラグが伝搬しない脆弱性「CVE-2018-16396」を修正。

また「OpenSSL」の「X.509証明書」における名前データの比較処理において前方一致のみ確認しており、本来異なるデータと判断するところを一致と判断するおそれがある脆弱性「CVE-2018-16395」を解消した。

当初、「同2.5.x」へのアップデートとして「同2.5.2」をリリースしたが、パッケージングに問題があり、ビルド時に一部必要なファイルが不足していたとして、「同2.5.3」を再リリースしている。

安定版となる「同2.4.5」では、脆弱性の修正にくわえ、40件ほどのバグに対応したという。またセキュリティメンテナンスフェーズに移行しており、重要なセキュリティの修正のみ行っている「2.3.x」については、2019年3月末にサポートが終了となる見込みで、注意が呼びかけられている。

(Security NEXT - 2018/10/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「VMware vCenter Server」の深刻な脆弱性 - 悪用リスク上昇
「VMware vCenter Server」に深刻な脆弱性 - 「VMware ESXi」の脆弱性も
Windows向け「Zscaler Client Connector」に権限昇格の脆弱性
「Cisco Application Services Engine」などに深刻な脆弱性
「Movable Type」にXSSの脆弱性 - アップデートが公開
「Firefox 86」が公開、Cookie対策強化 - 脆弱性12件を修正
SonicWall、VPN製品向けに追加アップデート - すぐに更新を
CiscoのWindows向けVPNクライアントに脆弱性 - 更新を
「Office for Mac」向けにセキュリティ更新 - 脆弱性2件を修正
「BIND 9」にリモートより悪用可能な脆弱性 - アップデートが公開