gnu: ruby-3.0: Update to 3.0.5. [security fixes].
authorRemco van 't Veer <remco@remworks.net>
Fri, 25 Nov 2022 19:32:11 +0000 (20:32 +0100)
committerEfraim Flashner <efraim@flashner.co.il>
Sun, 27 Nov 2022 10:59:47 +0000 (12:59 +0200)
Fixes: CVE-2021-33621: HTTP response splitting in CGI.

* gnu/packages/ruby.scm (ruby-3.0): Update to 3.0.5.

Signed-off-by: Efraim Flashner <efraim@flashner.co.il>
gnu/packages/ruby.scm

index 37d1806..9cf57a3 100644 (file)
@@ -208,7 +208,7 @@ a focus on simplicity and productivity.")
 (define-public ruby-3.0
   (package
     (inherit ruby-2.7)
-    (version "3.0.4")
+    (version "3.0.5")
     (source
      (origin
        (method url-fetch)
@@ -217,7 +217,7 @@ a focus on simplicity and productivity.")
                            "/ruby-" version ".tar.xz"))
        (sha256
         (base32
-         "1w7jpq3flnm007z5kj8kixgm8l4smb80w8ak4993a12j0irzq8lf"))))
+         "1pnxbdkkh2miq9nqfq2qscvh76nprzg0r620d9ckdzih42xbaz6g"))))
     (inputs
      (modify-inputs (package-inputs ruby-2.7)
        (replace "openssl" openssl)))))