最新消息
安全公告:CVE-2026-80212 与 CVE-2026-80213
在 Ruby 捆绑的 resolv gem 中发现了两个漏洞,CVE-2026-80212 和 CVE-2026-80213。我们建议您更新 resolv gem。
由 hsbt 发表于 2026-08-27
CVE-2026-46727: 基于 pthread 的 getaddrinfo 超时处理中存在释放后使用(Use-after-free)漏洞
我们发现 Ruby 中基于 pthread 的 getaddrinfo 在超时处理中存在释放后使用(Use-after-free)漏洞。
此漏洞的 CVE 标号为 CVE-2026-46727。Ruby 4.0.5 已经修复了此漏洞。我们建议您升级 Ruby。
由 hsbt 发表于 2026-05-20
CVE-2026-41316: 通过 def_module / def_method / def_class 绕过 ERB @_init 反序列化保护机制
我们发布了关于 CVE-2026-41316 的安全公告。
由 k0kubun 发表于 2026-04-21