Lưu trữ 2022
CVE-2021-33621: Tách phản hồi HTTP trong CGI
Chúng tôi đã phát hành gem cgi phiên bản 0.3.5, 0.2.2 và 0.1.0.2 với bản vá bảo mật cho lỗ hổng tách phản hồi HTTP. Lỗ hổng này đã được gán mã CVE CVE-2021-33621.
Đăng bởi mame vào 22 Nov 2022
CVE-2022-28738: Giải phóng bộ nhớ kép trong biên dịch Regexp
Một lỗ hổng giải phóng bộ nhớ kép đã được phát hiện trong quá trình biên dịch Regexp. Lỗ hổng này đã được gán mã CVE CVE-2022-28738. Chúng tôi đặc biệt khuyến nghị nâng cấp Ruby.
Đăng bởi mame vào 12 Apr 2022
CVE-2022-28739: Tràn bộ đệm trong chuyển đổi String sang Float
Một lỗ hổng tràn bộ đệm đã được phát hiện trong thuật toán chuyển đổi từ String sang Float. Lỗ hổng này đã được gán mã CVE CVE-2022-28739. Chúng tôi đặc biệt khuyến nghị nâng cấp Ruby.
Đăng bởi mame vào 12 Apr 2022