Cette page recense les informations relatives à la sécurité et aux
alertes de vulnérabilité.
{: .summary}

## Signaler une vulnérabilité

Les alertes de vulnérabilités et failles doivent être signalées à
security@ruby-lang.org, qui est une liste de diffusion privée. Les
problèmes qui y sont signalés ne sont rendus publics qu\'après la
création d\'un patch résolvant la vulnérabilité.

## Alertes passées

_See the [English page](/en/security/) for a complete and up-to-date
list of security vulnerabilities.
The following list only includes the as yet translated
security announcements, it might be incomplete or outdated._

<ul>

  <li><a href="/fr/news/2026/03/05/buffer-overflow-zlib-cve-2026-27820/">CVE-2026-27820 : Vulnérabilité de type débordement de tampon dans Zlib::GzipReader</a><br>2026-03-05</li>

  <li><a href="/fr/news/2025/07/08/dos-resolv-cve-2025-24294/">CVE-2025-24294 : Vulnérabilité de déni de service potentielle dans la gem resolv</a><br>2025-07-08</li>

  <li><a href="/fr/news/2025/04/28/dos-net-imap-cve-2025-43857/">CVE-2025-43857 : vulnérabilité DoS dans net-imap</a><br>2025-04-28</li>

  <li><a href="/fr/news/2025/02/26/security-advisories/">Avis de sécurité : CVE-2025-27219, CVE-2025-27220 et CVE-2025-27221</a><br>2025-02-26</li>

  <li><a href="/fr/news/2021/11/24/cookie-prefix-spoofing-in-cgi-cookie-parse-cve-2021-41819/">CVE-2021-41819: Usurpation de préfixes de cookie dans CGI::Cookie.parse</a><br>2021-11-24</li>

  <li><a href="/fr/news/2021/11/24/buffer-overrun-in-cgi-escape_html-cve-2021-41816/">CVE-2021-41816: Dépassement de la mémoire tampon dans CGI.escape_html</a><br>2021-11-24</li>

  <li><a href="/fr/news/2021/11/15/date-parsing-method-regexp-dos-cve-2021-41817/">CVE-2021-41817: Vulnérabilité de déni de service d'expression régulière (ReDoS) sur les méthodes d'analyse de date</a><br>2021-11-15</li>

  <li><a href="/fr/news/2021/07/07/trusting-pasv-responses-in-net-ftp/">CVE-2021-31810: Une vulnérabilité concernant la confiance des réponses FTP PASV dans Net::FTP</a><br>2021-07-07</li>

  <li><a href="/fr/news/2021/07/07/starttls-stripping-in-net-imap/">CVE-2021-32066: Une vulnérabilité StartTLS stripping dans Net::IMAP</a><br>2021-07-07</li>

  <li><a href="/fr/news/2021/05/02/os-command-injection-in-rdoc/">CVE-2021-31799: Faille d'injection de commandes dans RDoc</a><br>2021-05-02</li>

  <li><a href="/fr/news/2021/04/05/xml-round-trip-vulnerability-in-rexml-cve-2021-28965/">CVE-2021-28965: Vulnérabilité XML round-trip dans REXML</a><br>2021-04-05</li>

  <li><a href="/fr/news/2021/04/05/tempfile-path-traversal-on-windows-cve-2021-28966/">CVE-2021-28966: Path traversal dans Tempfile sur Windows</a><br>2021-04-05</li>

  <li><a href="/fr/news/2015/12/16/unsafe-tainted-string-usage-in-fiddle-and-dl-cve-2015-7551/">Faille CVE-2015-7551 : vulnérabilité liée à une chaîne de caractère dans Fiddle et DL</a><br>2015-12-16</li>

  <li><a href="/fr/news/2015/04/13/ruby-openssl-hostname-matching-vulnerability/">CVE-2015-1855: Vérification des noms d'hôte par Ruby OpenSSL</a><br>2015-04-13</li>

  <li><a href="/fr/news/2014/11/13/rexml-dos-cve-2014-8090/">CVE-2014-8090 : Un autre déni de service sur l'expansion XML</a><br>2014-11-13</li>

  <li><a href="/fr/news/2014/10/27/rexml-dos-cve-2014-8080/">CVE-2014-8080 : Déni de service sur l'expansion XML</a><br>2014-10-27</li>

  <li><a href="/fr/news/2014/10/27/changing-default-settings-of-ext-openssl/">Changement des options par défaut de ext/openssl</a><br>2014-10-27</li>

  <li><a href="/fr/news/2014/05/09/dispute-of-vulnerability-cve-2014-2734/">Objections sur la vulnérabilité CVE-2014-2734</a><br>2014-05-09</li>

  <li><a href="/fr/news/2014/04/10/severe-openssl-vulnerability/">Faille OpenSSL critique dans l'extension TLS Heartbeat (CVE-2014-0160)</a><br>2014-04-10</li>

  <li><a href="/fr/news/2013/11/22/heap-overflow-in-floating-point-parsing-cve-2013-4164/">Dépassement du tas dans la lecture de nombres à virgule flottante (CVE-2013-4164)</a><br>2013-11-22</li>

  <li><a href="/fr/news/2013/06/27/hostname-check-bypassing-vulnerability-in-openssl-client-cve-2013-4073/">Vulnérabilité dans le client SSL permettant de contourner la vérification du nom de domaine (CVE-2013-4073)</a><br>2013-06-27</li>

  <li><a href="/fr/news/2013/05/14/taint-bypass-dl-fiddle-cve-2013-2065/">Vulnérabilité : Object taint bypassing in DL and Fiddle in Ruby (CVE-2013-2065)</a><br>2013-05-14</li>

</ul>


See [the English page](/en/security/) for prior security related posts.
