2022년 아카이브
CVE-2021-33621: CGI에서의 HTTP 응답 분할
HTTP 응답 분할 취약점에 대한 보안 수정을 포함하는 cgi gem 버전 0.3.5, 0.2.2, 0.1.0.2를 릴리스했습니다. 이 취약점은 CVE 번호 CVE-2021-33621로 등록되어 있습니다.
작성자: mame (2022-11-22)
CVE-2022-28738: 정규표현식 컴파일에서의 중복 할당 해제
정규표현식 컴파일 중에 중복 할당 해제 취약점이 발견되었습니다. 이 취약점은 CVE 번호 CVE-2022-28738로 등록되었습니다. Ruby를 갱신하는 것을 강력히 권장합니다.
작성자: mame (2022-04-12)
CVE-2022-28739: String에서 Float로 변환할 때의 버퍼 오버런
String에서 Float로 변환하는 알고리즘에서 버퍼 오버런 취약점이 발견되었습니다. 이 취약점은 CVE 번호 CVE-2022-28739로 등록되었습니다. Ruby를 갱신하는 것을 강력히 권장합니다.
작성자: mame (2022-04-12)