INFSA-2024:10860: Устранение уязвимости ruby:3.1

Информация о бюллетене

Идентификатор: INFSA-2024:10860

Тип: устранение уязвимостей

Дата публикации: 2025-07-14 20:27:43 UTC

Информация о пакете

Ruby — расширяемый, интерпретируемый, объектно-ориентированный язык сценариев. Позволяет обрабатывать текстовые файлы и выполнять задачи по управлению системой.

Описание уязвимостей

  • CVE-2024-49761

    Уязвимость набора инструментов XML для Ruby REXML связана с использованием регулярного выражения c неэффективной вычислительной сложностью. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить атаку типа «отказ в обслуживании».

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты