2026年归档
CVE-2026-46727: 基于 pthread 的 getaddrinfo 超时处理中存在释放后使用(Use-after-free)漏洞
我们发现 Ruby 中基于 pthread 的 getaddrinfo 在超时处理中存在释放后使用(Use-after-free)漏洞。
此漏洞的 CVE 标号为 CVE-2026-46727。Ruby 4.0.5 已经修复了此漏洞。我们建议您升级 Ruby。
由 hsbt 发表于 2026-05-20
CVE-2026-41316: 通过 def_module / def_method / def_class 绕过 ERB @_init 反序列化保护机制
我们发布了关于 CVE-2026-41316 的安全公告。
由 k0kubun 发表于 2026-04-21
Ruby 3.3.11 已发布
Ruby 3.3.11 已发布。此版本包括了 处理 CVE-2026-27820 的 zlib gem 更新,以及一些其他问题补丁。
由 hsbt 发表于 2026-03-26
CVE-2026-27820: Zlib::GzipReader 中的缓存区溢出漏洞
Zlib::GzipReader 中存在一个缓存区溢出漏洞。此漏洞的 CVE 编号为 CVE-2026-27820。
我们建议您更新 zlib gem。
由 hsbt 发表于 2026-03-05