GLSA 200712-09: Ruby-GNOME2: Format string error
Опасность: | средняя |
Заголовок: | Ruby-GNOME2: Format string error |
Дата: | 09.12.2007 |
Ошибки: |
|
ID: | 200712-09 |
Сводка
A format string error has been discovered in Ruby-GNOME2, possibly leading to the execution of arbitrary code.Назначение
Ruby-GNOME2 is a set of bindings for using GTK+ within the Ruby programming language.
Уязвимые пакеты
Пакет | Уязвимый | Нетронутый | Архитектура(ы) |
---|---|---|---|
dev-ruby/ruby-gtk2 | < 0.16.0-r2 | >= 0.16.0-r2 | All supported architectures |
Описание
Chris Rohlf discovered that the "Gtk::MessageDialog.new()" method in the file gtk/src/rbgtkmessagedialog.c does not properly sanitize the "message" parameter before passing it to the gtk_message_dialog_new() function.
Воздействие
A remote attacker could send a specially crafted string to an application using Ruby-GNOME2, possibly leading to the execution of arbitrary code with the privileges of the user running the application.
Обход
There is no known workaround at this time.
Решение
All Ruby-GNOME2 users should upgrade to the latest version:
# emerge --sync # emerge --ask --oneshot --verbose ">=dev-ruby/ruby-gtk2-0.16.0-r2"
Ссылки
Наличие
Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security:
Опасения?
Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.
Лицензия
Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.