Ruby 1.9.1-p129リリース

Ruby 1.9.1-p129がリリースされました。

これはRuby 1.9.1のパッチレベルリリースです。いくつかのバグ修正と2つの脆 弱性修正が含まれます。脆弱性修正がありますので、すべてのRuby 1.9.1利用者 にアップグレードをお勧めします。

所在

脆弱性

  • $SAFE > 0 であっても DL::Function#call が汚染された引数をC関数に渡すこ とができていました。
  • $SAFE > 0 であっても、DL::dlopen が汚染された名前でライブラリを開くこ とができていました。