Ruby是日本软件开发者松本行弘所研发的一种跨平台、面向对象的动态类型编程语言。 Ruby 2.2.7及之前的版本、2.3.x版本至2.3.4版本和2.4.x版本至2.4.1版本中的ext/json/ext/generator/generator.c文件的strdup存在安全漏洞。攻击者可利用该漏洞获取任意的内存。
Ruby是日本软件开发者松本行弘所研发的一种跨平台、面向对象的动态类型编程语言。 Ruby 2.2.7及之前的版本、2.3.x版本至2.3.4版本和2.4.x版本至2.4.1版本中的ext/json/ext/generator/generator.c文件的strdup存在安全漏洞。攻击者可利用该漏洞获取任意的内存。