Arsip Tahun 2022
CVE-2021-33621: HTTP response splitting pada CGI
Kami telah merilis gem cgi versi 0.3.5, 0.2.2, dan 0.1.0.2 yang memiliki sebuah kerentanan HTTP response splitting. Kerentanan ini telah ditetapkan dengan penanda CVE CVE-2021-33621.
Ditulis oleh mame tanggal 2022-11-22
CVE-2022-28738: Double free pada Regexp compilation
Sebuah kerentanan double-free ditemukan pada Regexp compilation. Kerentanan ini telah ditetapkan dengan penanda CVE CVE-2022-28738. Kami sangat merekomendasikan Anda untuk memperbarui Ruby.
Ditulis oleh mame tanggal 2022-04-12
CVE-2022-28739: Buffer overrun pada konversi String-to-Float
Sebuah kerentanan buffer-overrun telah ditemukan pada algoritma konversi dari sebuah String ke Float. Kerentanan ini telah ditetapkan dengan penanda CVE CVE-2022-28739. Kami sangat merekomendasikan untuk memperbarui Ruby.
Ditulis oleh mame tanggal 2022-04-12