Ruby · Ruby · CVE-2022-28739
**Nome do software vulnerável e versões afetadas**
Versões do Ruby 2.6.0 a 2.6.9
Versões do Ruby 2.7.x a 2.7.5
Versões do Ruby 3.0.0 a 3.0.3
Versões do Ruby 3.1.0 a 3.1.1
**Descrição**
O problema está relacionado a uma leitura excessiva do buffer no Ruby, especificamente na conversão de String para Float, incluindo `Kernel#Float` e `String#to f`. Isso pode permitir que um invasor remoto cause uma negação de serviço. A vulnerabilidade ocorre devido a um problema de corrupção de memória.
**Recomendações**
Para as versões 2.6.0 a 2.6.9 do Ruby, atualize para a versão 2.6.10 ou posterior.
Para as versões 2.7.x a 2.7.5 do Ruby, atualize para a versão 2.7.6 ou posterior.
Para as versões 3.0.0 a 3.0.3 do Ruby, atualize para a versão 3.0.4 ou posterior.
Para as versões 3.1.0 a 3.1.1 do Ruby, atualize para a versão 3.1.2 ou posterior.