작성자: usa (2018-03-28)
번역자: shia
루비 2.2.10이 릴리스 되었습니다. 이번 릴리스는 다수의 보안 수정을 포함합니다. 세부 내용은 아래 주제를 확인해주세요.
- CVE-2017-17742: WEBrick의 HTTP 응답 위장 취약점
- CVE-2018-8777: WEBrick의 커다란 요청을 통한 서비스 거부 공격 취약점
- CVE-2018-6914: tempfile, tmpdir에서 디렉터리 순회를 동반하는 의도하지 않은 파일, 또는 디렉터리 생성 취약점
- CVE-2018-8778: String#unpack의 범위 외 읽기 취약점
- CVE-2018-8779: UNIXServer, UNIXSocket에서 NUL 문자 삽입을 통한 의도치 않은 소켓 생성 취약점
- CVE-2018-8780: Dir에서 NUL 문자 주입을 통한 의도하지 않은 디렉터리 접근 취약점
- RubyGems의 취약점 다수 발견
루비 2.2는 현재 보안 유지보수 단계이고, 기한은 2018년 3월입니다. 이 날 이후 루비 2.2의 유지보수는 종료됩니다. 그러므로 이 릴리스는 루비 2.2의 마지막 릴리스가 될 것입니다. 루비 2.2.10이 심각한 문제를 가지고 있지 않는 이상 루비 2.2의 추가 릴리스는 없을 것입니다. 루비 2.5 등의 새 루비 버전으로 업그레이드할 계획을 세우길 바랍니다.
다운로드
-
https://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.10.tar.bz2
SIZE: 13365461 bytes SHA1: 72ee1dcfd96199d2c3092b77db7a7f439c0abd08 SHA256: a54204d2728283c9eff0cf81d654f245fa5b3447d0824f1a6bc3b2c5c827381e SHA512: f8ec96c2a5f4ecf22052ee0b1029989ded52d7bf5d41be24fef67e732e76f72119302240bca08f0547510a9cd29e941a32e263cad9c8a2bf80023d6bc97b2373
-
https://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.10.tar.gz
SIZE: 16694179 bytes SHA1: b0207c861f3fa41cbe4909ecb89bd2fcac81fe7c SHA256: cd51019eb9d9c786d6cb178c37f6812d8a41d6914a1edaf0050c051c75d7c358 SHA512: 051124922240d2e20e74903b9c629fa897279072d2aa9b0a4e3a02331b843fa9c97c16e7073d6faec1b9f2024c3a7e36346014c30eee256f0715c5de226b5db8
-
https://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.10.tar.xz
SIZE: 10508612 bytes SHA1: c46737f81df819c3d7423df5c644431b3fcb8fee SHA256: bf77bcb7e6666ccae8d0882ea12b05f382f963f0a9a5285a328760c06a9ab650 SHA512: 1f35458f2b1c334e64aecf42cd1df3b223fef119b6ad23394285d9f2e72da26b3ba5418950694c4a8c0b4afc43672f78459f2f7281a595cff0967eb239662ae4
-
https://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.10.zip
SIZE: 18540424 bytes SHA1: 0f4b9c6695d000cb456fe8b89f8bf6d42fb95069 SHA256: 6933eb989afb1b916c438d8eeecff1cfb0a6569c07e7190beca56b10b822207a SHA512: dfaa9a76170b0eed9cb2bf41178f2193dd3428492413b1616aaabd67ec35b9b7705b422b0fdfe38b18a1800bbce3ba161b53d229d307ea7f5c0269ef3d031980
릴리스 코멘트
취약점을 보고하고 고친 분들을 포함하여, 이 릴리스를 만드는 데 도움을 준 모든 분에게 감사합니다.