Обновление Ruby 2.6.5, 2.5.7 и 2.4.8 с устранением уязвимостей Сформированы корректирующие релизы языка программирования Ruby 2.6.5, 2.5.7 и 2.4.8 в котором устранены четыре уязвимости. Наиболее опасная уязвимость (CVE-2019-16255) в стандартной библиотеке Shell (lib/shell.rb), которая позволяет осуществить подстановку кода. В случае передачи в первом аргументе методов Shell# или Shell#test, используемых для проверки наличия файла, полученных от пользователя данных, атакующий может добиться вызова произвольного Ruby-метода.