Összefoglaló
Egy sérülékenységet jelentettek a Rubygem cocain-ban.
Leírás
Egy sérülékenységet jelentettek a Rubygem cocain-ban, amelyt kihasználva a támadóknak bizonyos biztonsági korlátozások megkerülésére van lehetőségük.
A sérülékenységet a hash objektumok kezelésének hibája okozza, ez kihasználható biztonsági szabályok megkerülésére és pl . tetszőleges operációs rendszer parancsok futtatására.
A sérülékenységet a 0.5.3 előtti verziókban észlelték.
Megoldás
Frissítés a 0.5.3 verzióra.