Ruby 1.9.2-p330 リリース

Posted by zzak and hone on 19 Aug 2014
Translated by sorah

Ruby 1.9.2-p330 がリリースされました。これは 1.9.2 系列の最後のリリースになるでしょう。

“Ruby 1.8.7 および 1.9.2 のサポート終了について” のアナウンス後、Ruby 1.9.2 にセキュリティ上致命的なリグレッションが発見されました。 この脆弱性は CVE-2014-6438 として CVE に登録されています。

このバグは URI のメソッド decode_www_form_component を利用して、長い文字列をパースする時に発生します。この脆弱性を含む Ruby において、次のようにして再現する事が可能です:

ruby -v -ruri -e'URI.decode_www_form_component "A string that causes catastrophic backtracking as it gets longer %"'

このバグは 1.9.3 リリース前に修正されているため、Ruby 1.9.3-p0 以降への 影響はありません 。Ruby 1.9.2-p330 未満の Ruby 1.9.2 に影響します。

元のバグレポートはバグトラッカーで見ることができます: https://bugs.ruby-lang.org/issues/5149#note-4

ダウンロード

われわれはより安定し、メンテナンスされているバージョンの Ruby へのアップグレードを推奨します。

最近のニュース

Ruby 4.0.0 リリース

Ruby 4.0.0 が公開されました。 Ruby 4.0 には “Ruby Box”、”ZJIT” ほか多数の改善が含まれています。

Posted by naruse on 25 Dec 2025

サイトのアイデンティティの再設計

サイトの包括的なデザインのアップデートを発表できることを嬉しく思います。今回の更新ではTaeko Akatsukaさんにデザインを担当していただきました。

Posted by Hiroshi SHIBATA on 22 Dec 2025

Ruby 4.0.0 preview2 リリース

Ruby 4.0.0-preview2 が公開されました。Ruby 4.0では、Unicodeバージョンの17.0.0へのアップデートなど様々な改善が行われています。

Posted by naruse on 17 Nov 2025

もっと読む...