Ruby 1.9.1-p129 veröffentlicht

Ruby 1.9.1-p129 wurde veröffentlicht.

Es handelt sich hierbei um ein Patchlevel Release der Version 1.9.1. Da diese Version zwei sicherheitskritische Fehler beseitigt, empfehlen wir allen 1.9.1 Benutzern auf diese Version umzusteigen.

Download

Sicherheitskritische Fehler

  • DL::Function#call konnte "tainted" Argumente an C Funktionen weitergeben, obwohl das $SAFE Level größer 0 war
  • DL::dlopen konnte Bibliotheken mit "tainted" Namen einbinden, obwohl das $SAFE Level größer 0 war