Noticias de 2022
CVE-2021-33621: División de respuesta HTTP en CGI
Hemos publicado las versiones 0.3.5, 0.2.2 y 0.1.0.2 de la gema cgi, que incluyen una corrección de seguridad para una vulnerabilidad de división de respuesta HTTP. A esta vulnerabilidad se le ha asignado el identificador CVE CVE-2021-33621.
Publicado por mame el 2022-11-22
CVE-2022-28738: Doble free en compilación de expresiones regulares
Una vulnerabilidad de doble free ha sido descubierta en la compilación de expresiones regulares. A esta vulnerabilidad se le ha asignado el identificador CVE CVE-2022-28738. Recomendamos actualizar Ruby con urgencia.
Publicado por mame el 2022-04-12
CVE-2022-28739: Desbordamiento de Buffer en conversión de String a Float
Se descubrió una vulnerabilidad de desbordamiento de buffer en un algoritmo de conversión de String a Float. A esta vulnerabilidad se le ha asignado el identificador CVE CVE-2022-28739. Recomendamos actualizar Ruby con urgencia.
Publicado por mame el 2022-04-12