Ruby1.8.6, 1.8.7 Exception 메소드를 이용한 $SAFE 레벨 우회(bypass) 취약점

lateau의 이미지

보시는 분들이 많은 자유 게시판에 남깁니다.
자세한 내용은 아래의 URL을 참고해 주세요. 지금은 시간이 없으니 한글판은 자정즈음에나 올릴 수 있을 것 같습니다.

* Ruby 1.8.6 patchlevel 420 and all prior versions
* Ruby 1.8.7 patchlevel 330 and all prior versions
* Development versions of Ruby 1.8 (1.8.8dev)

이 세가지 버젼에 해당하는 루비 기반의 웹어플리케이션을 운영중인 분들은 꼭 내용을 확인해 보셨으면 합니다.

http://www.ruby-lang.org/en/news/2011/02/18/exception-methods-can-bypass-safe/

lacovnk의 이미지

참고로 rvm에도 업데이트 되었습니다.

lacovnk의 이미지

오늘 REE(Ruby Enterprise Edition)도 업데이트 되었네요.