2018年10月归档
CVE-2018-16395: OpenSSL::X509::Name 相等检查未正常工作
Ruby 自带的 OpenSSL 库中 OpenSSL::X509::Name 相等检查未正常工作。此缺陷已被分配 CVE 编号 CVE-2018-16395。
由 usa 发表于 2018-10-17
CVE-2018-16396: 特定命令下受污染标记未如实展开到 Array#pack 和 String#unpack 结果中
使用 Array#pack 和 String#unpack 处理某些特定格式时,原数据的受污染标记并未展开至返回的字符串或数组中。此缺陷已被分配 CVE 编号 CVE-2018-16396。
由 usa 发表于 2018-10-17