Sicherheitslücke in Exception#to_s / NameError#to_s (CVE-2012-4464, CVE-2012-4466) ermöglicht Umgehung von $SAFE
Es wurden Sicherheitslücken in Exception#to_s, NameError#to_s und
name_err_msg_to_s()
(eine interpreter-interne API) gefunden, mithilfe
derer böswilliger Nutzercode die Sicherheitsprüfung durch $SAFE
umgehen kann.
Geschrieben von Quintus am 12.10.2012