2014-04-01 Tue

[別の年の同じ日: 2001 2002 2003 2006 2007 2008 2009 2010 2011

LibYAML input sanitization errors はてぶ

- #2014-003 LibYAML input sanitization errors
  http://www.ocert.org/advisories/ocert-2014-003.html
- YAML の URI エスケープ処理におけるヒープオーバーフローについて (CVE-2014-2525)
  https://www.ruby-lang.org/ja/news/2014/03/29/heap-overflow-in-yaml-uri-escape-parsing-cve-2014-2525/

ということで、#jposug の libyaml とそれにリンクしているもののリビルドが必要。