[#49804] Re: 小数点以下の表示で質問があります。 — Fumiaki Sakamoto <ght8270407fs@...>

自己レスですみません。

14 messages 2014/04/23
[#49805] Re: 小数点以下の表示で質問があります。 — "KISHIMOTO, Makoto" <ksmakoto@...4u.or.jp> 2014/04/23

きしもとです

[#49806] Re: 小数点以下の表示で質問があります。 — Fumiaki Sakamoto <ght8270407fs@...> 2014/04/23

きしもとさま

[#49808] Re: 小数点以下の表示で質問があります。 — Tetsuo Sakaguchi <saka@...> 2014/04/23

阪口です。

[ruby-list:49786] Ubuntu 12.04 LTSでのCVE-2014-2525対応方法

From: Yuumi Yoshida <yuumi3@...>
Date: 2014-04-10 06:05:05 UTC
List: ruby-list #49786
Yuumi3 です。

Ubuntu 12.04 LTS上の Ruby 2.1.1 で Rails4.04  を使ったアプリを運用しています。
Ruby 2.1.1 はソースから ./configure; make; make install  しています。

CVE-2014-2525 ( https://www.ruby-lang.org/ja/news/2014/03/29/heap-overflow-in-yaml-uri-escape-parsing-cve-2014-2525/ )
対応方法ですが

Ubuntu 12.04 LTS では CVE-2014-2525 に対応したアップデート
USN-2160-1 http://www.ubuntu.com/usn/usn-2160-1/ が出ているので、

$ sudo apt-get update
$ sudo apt-get dist-upgrade

で libyaml (libyaml-dev) が対応されます。
この後 Railsを動かしているUnicornを再起動すれば良いのでしょうか?


ただし、この方法でアップデートした場合は libyaml のバージョンは上がらないので

$ ruby -rpsych -e 'p Psych.libyaml_version’ の結果は [0, 1, 4] ですし。

rake 等を実行すると、

SafeYAML Warning
 ----------------
 You appear to have an outdated version of libyaml (0.1.4) installed on your system.

が表示されますが、Ubuntu 12.04 LTS のアップデートが正しく行われていれば
問題無いということで良いのでしょうか?

-- 

♪  吉田 裕美 (Yuumi Yoshida)
♪    Blog      http://d.hatena.ne.jp/yuum3/
♪    HomePage  http://www.ey-office.com/
♪    Twitter   yuumi3

-- 

♪  吉田 裕美 (Yuumi Yoshida)
♪    Blog      http://d.hatena.ne.jp/yuum3/
♪    HomePage  http://www.ey-office.com/
♪    Twitter   yuumi3

In This Thread

Prev Next