SUSE-SU-2022:1512-1
Dashboard / Vulnerabilities / SUSE-SU-2022:1512-1
SUSE-SU-2022:1512-1
Summary: Security update for ruby2.5
Details: This update for ruby2.5 fixes the following issues: - CVE-2022-28739: Fixed a buffer overrun in String-to-Float conversion (bsc#1198441). - CVE-2021-41817: Fixed a regular expression denial of service in Date Parsing Methods (bsc#1193035). - CVE-2021-32066: Fixed a StartTLS stripping vulnerability in Net:IMAP (bsc#1188160). - CVE-2021-31810: Fixed a trusting FTP PASV responses vulnerability in Net:FTP (bsc#1188161). - CVE-2021-31799: Fixed a command injection vulnerability in RDoc (bsc#1190375).
References: https://www.suse.com/support/update/announcement/2022/suse-su-20221512-1/, https://bugzilla.suse.com/1188160, https://bugzilla.suse.com/1188161, https://bugzilla.suse.com/1190375, https://bugzilla.suse.com/1193035, https://bugzilla.suse.com/1198441, https://www.suse.com/security/cve/CVE-2021-31799, https://www.suse.com/security/cve/CVE-2021-31810, https://www.suse.com/security/cve/CVE-2021-32066, https://www.suse.com/security/cve/CVE-2021-41817, https://www.suse.com/security/cve/CVE-2022-28739
Affected packages
Package
Name: ruby2.5
Purl: pkg:rpm/suse/ruby2.5&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Basesystem%2015%20SP3
Affected ranges
Type: ECOSYSTEM
Events:
