在这里你可以找到与 Ruby 安全问题相关的信息。
{: .summary}

## 报告安全漏洞

有关于 Ruby 的安全问题可以通过 [HackerOne 悬赏项目](https://hackerone.com/ruby) 进行提交。请确保在提交问题前仔细阅读我们项目上的详细信息。问题在被修复后会被公开。

如果你找到了一个有关于 Ruby 官方网站的问题，请通过 [GitHub](https://github.com/ruby/www.ruby-lang.org/issues/new) 进行提交。

如果你找到了某个特定的 Ruby gem 的问题，请参考 [RubyGems.org 介绍页](http://guides.rubygems.org/security/#reporting-security-vulnerabilities) 上的操作进行提交。

如果你需要直接接触我们的安全团队，而不是通过 HackerOne 网站的话，请发送电子邮件到 security@ruby-lang.org（[PGP 公钥](/security.asc)）。这是个私密邮件列表，报告的问题经修正之后才会公开。

这个邮件列表的成员是为你提供 Ruby 的人（Ruby 提交者和其他 Ruby 实现的作者，分发人和 PaaS 平台商）。这个邮件列表的成员必须是个人，否则不许加入。

## 已知漏洞

_See the [English page](/en/security/) for a complete and up-to-date
list of security vulnerabilities.
The following list only includes the as yet translated
security announcements, it might be incomplete or outdated._

以下是最近发现的一些漏洞。

<ul>

  <li><a href="/zh_cn/news/2026/05/20/getaddrinfo-cve-2026-46727/">CVE-2026-46727: 基于 pthread 的 getaddrinfo 超时处理中存在释放后使用(Use-after-free)漏洞</a><br>2026-05-20</li>

  <li><a href="/zh_cn/news/2026/04/21/erb-cve-2026-41316/">CVE-2026-41316: 通过 def_module / def_method / def_class 绕过 ERB @_init 反序列化保护机制</a><br>2026-04-21</li>

  <li><a href="/zh_cn/news/2026/03/05/buffer-overflow-zlib-cve-2026-27820/">CVE-2026-27820: Zlib::GzipReader 中的缓存区溢出漏洞</a><br>2026-03-05</li>

  <li><a href="/zh_cn/news/2025/10/07/uri-cve-2025-61594/">CVE-2025-61594: 绕过此前补丁的 URI 敏感信息泄漏</a><br>2025-10-07</li>

  <li><a href="/zh_cn/news/2025/09/18/dos-rexml-cve-2025-58767/">CVE-2025-58767: REXML 中的拒绝服务攻击漏洞</a><br>2025-09-18</li>

  <li><a href="/zh_cn/news/2025/07/08/dos-resolv-cve-2025-24294/">CVE-2025-24294: resolv gem 中的拒绝服务攻击漏洞</a><br>2025-07-08</li>

  <li><a href="/zh_cn/news/2025/04/28/dos-net-imap-cve-2025-43857/">CVE-2025-43857: net-imap 中的 DoS 漏洞</a><br>2025-04-28</li>

  <li><a href="/zh_cn/news/2025/02/26/security-advisories/">安全建议: CVE-2025-27219，CVE-2025-27220 和 CVE-2025-27221</a><br>2025-02-26</li>

  <li><a href="/zh_cn/news/2025/02/10/dos-net-imap-cve-2025-25186/">CVE-2025-25186: net-imap 中的 DoS 漏洞</a><br>2025-02-10</li>

  <li><a href="/zh_cn/news/2024/10/28/redos-rexml-cve-2024-49761/">CVE-2024-49761: REXML 中的 ReDoS 漏洞</a><br>2024-10-28</li>

  <li><a href="/zh_cn/news/2024/08/22/dos-rexml-cve-2024-43398/">CVE-2024-43398: REXML 中的 DoS 漏洞</a><br>2024-08-22</li>

  <li><a href="/zh_cn/news/2024/08/01/dos-rexml-cve-2024-41946/">CVE-2024-41946: REXML 中的 DoS 漏洞</a><br>2024-08-01</li>

  <li><a href="/zh_cn/news/2024/08/01/dos-rexml-cve-2024-41123/">CVE-2024-41123: REXML 中的 DoS 漏洞</a><br>2024-08-01</li>

  <li><a href="/zh_cn/news/2024/07/16/dos-rexml-cve-2024-39908/">CVE-2024-39908 : REXML 中的 DoS 漏洞</a><br>2024-07-16</li>

  <li><a href="/zh_cn/news/2024/05/16/dos-rexml-cve-2024-35176/">CVE-2024-35176: REXML 中的 DoS 漏洞</a><br>2024-05-16</li>

  <li><a href="/zh_cn/news/2024/04/23/arbitrary-memory-address-read-regexp-cve-2024-27282/">CVE-2024-27282: Regex 搜索中的任意地址读取漏洞</a><br>2024-04-23</li>

  <li><a href="/zh_cn/news/2024/03/21/rce-rdoc-cve-2024-27281/">CVE-2024-27281: RDoc 中 .rdoc_options 的 RCE 漏洞</a><br>2024-03-21</li>

  <li><a href="/zh_cn/news/2024/03/21/buffer-overread-cve-2024-27280/">CVE-2024-27280: StringIO 中的缓存过读漏洞</a><br>2024-03-21</li>

  <li><a href="/zh_cn/news/2023/06/29/redos-in-uri-CVE-2023-36617/">CVE-2023-36617: URI 包中的 ReDoS 漏洞</a><br>2023-06-29</li>

  <li><a href="/zh_cn/news/2023/03/30/redos-in-time-cve-2023-28756/">CVE-2023-28756：Time 包中的 ReDoS 漏洞</a><br>2023-03-30</li>

  <li><a href="/zh_cn/news/2023/03/28/redos-in-uri-cve-2023-28755/">CVE-2023-28755: URI 包中的 ReDoS 漏洞</a><br>2023-03-28</li>

  <li><a href="/zh_cn/news/2022/11/22/http-response-splitting-in-cgi-cve-2021-33621/">CVE-2021-33621: CGI 中的 HTTP 响应拆分漏洞</a><br>2022-11-22</li>

  <li><a href="/zh_cn/news/2022/04/12/double-free-in-regexp-compilation-cve-2022-28738/">CVE-2022-28738: Regexp 编译中的双重释放（double free）</a><br>2022-04-12</li>

  <li><a href="/zh_cn/news/2022/04/12/buffer-overrun-in-string-to-float-cve-2022-28739/">CVE-2022-28739: String 到 Float 转换中的缓冲区溢出</a><br>2022-04-12</li>

  <li><a href="/zh_cn/news/2020/03/31/heap-exposure-in-socket-cve-2020-10933/">CVE-2020-10933：socket 函数库存在堆内存泄漏风险</a><br>2020-03-31</li>

  <li><a href="/zh_cn/news/2020/03/19/json-dos-cve-2020-10663/">CVE-2020-10663: JSON 存在任意创建不安全对象风险 (额外修复)</a><br>2020-03-19</li>

  <li><a href="/zh_cn/news/2019/10/01/webrick-regexp-digestauth-dos-cve-2019-16201/">CVE-2019-16201：WEBrick 的摘要认证存在正则表达式 DoS 攻击缺陷</a><br>2019-10-01</li>

  <li><a href="/zh_cn/news/2019/10/01/nul-injection-file-fnmatch-cve-2019-15845/">CVE-2019-15845：File.fnmatch 及 File.fnmatch? 存在 NUL 字节注入缺陷</a><br>2019-10-01</li>

  <li><a href="/zh_cn/news/2019/10/01/http-response-splitting-in-webrick-cve-2019-16254/">CVE-2019-16254：WEBrick 存在 HTTP 响应切分缺陷（额外修复）</a><br>2019-10-01</li>

  <li><a href="/zh_cn/news/2019/10/01/code-injection-shell-test-cve-2019-16255/">CVE-2019-16255：Shell#[] 和 Shell#test 存在代码注入漏洞</a><br>2019-10-01</li>

  <li><a href="/zh_cn/news/2019/08/28/multiple-jquery-vulnerabilities-in-rdoc/">RDoc 中多个 jQeury 安全性缺陷</a><br>2019-08-28</li>

  <li><a href="/zh_cn/news/2018/10/17/openssl-x509-name-equality-check-does-not-work-correctly-cve-2018-16395/">CVE-2018-16395: OpenSSL::X509::Name 相等检查未正常工作</a><br>2018-10-17</li>

  <li><a href="/zh_cn/news/2018/10/17/not-propagated-taint-flag-in-some-formats-of-pack-cve-2018-16396/">CVE-2018-16396: 特定命令下受污染标记未如实展开到 Array#pack 和 String#unpack 结果中</a><br>2018-10-17</li>

  <li><a href="/zh_cn/news/2018/03/28/unintentional-file-and-directory-creation-with-directory-traversal-cve-2018-6914/">CVE-2018-6914: tempfile 和 tmpdir 库中意外创建文件和目录的缺陷</a><br>2018-03-28</li>

  <li><a href="/zh_cn/news/2018/03/28/poisoned-nul-byte-unixsocket-cve-2018-8779/">CVE-2018-8779: UNIXServer 与 UNIXSocket 中污染的 NUL 字节可创建意外的 Socket</a><br>2018-03-28</li>

  <li><a href="/zh_cn/news/2018/03/28/poisoned-nul-byte-dir-cve-2018-8780/">CVE-2018-8780: Dir 中污染的 NUL 字节可触发意外目录穿越</a><br>2018-03-28</li>

  <li><a href="/zh_cn/news/2018/03/28/large-request-dos-in-webrick-cve-2018-8777/">CVE-2018-8777: WEBrick 大请求 DoS 缺陷</a><br>2018-03-28</li>

  <li><a href="/zh_cn/news/2018/03/28/http-response-splitting-in-webrick-cve-2017-17742/">CVE-2017-17742: WEBrick 回复分离缺陷</a><br>2018-03-28</li>

  <li><a href="/zh_cn/news/2018/03/28/buffer-under-read-unpack-cve-2018-8778/">CVE-2018-8778: String#unpack 中缓冲区欠读缺陷</a><br>2018-03-28</li>

  <li><a href="/zh_cn/news/2018/02/17/multiple-vulnerabilities-in-rubygems/">RubyGems 存在多个安全风险</a><br>2018-02-17</li>

  <li><a href="/zh_cn/news/2017/12/14/net-ftp-command-injection-cve-2017-17405/">CVE-2017-17405: Net::FTP 存在命令注入缺陷</a><br>2017-12-14</li>

  <li><a href="/zh_cn/news/2017/09/14/webrick-basic-auth-escape-sequence-injection-cve-2017-10784/">CVE-2017-10784: WEBrick 基本认证转义序列缺陷</a><br>2017-09-14</li>

  <li><a href="/zh_cn/news/2017/09/14/sprintf-buffer-underrun-cve-2017-0898/">CVE-2017-0898: Kernel.sprintf 缓冲区欠载缺陷</a><br>2017-09-14</li>

  <li><a href="/zh_cn/news/2017/09/14/openssl-asn1-buffer-underrun-cve-2017-14033/">CVE-2017-14033: OpenSSL ASN1 解码时缓冲区欠载缺陷</a><br>2017-09-14</li>

  <li><a href="/zh_cn/news/2017/09/14/json-heap-exposure-cve-2017-14064/">CVE-2017-14064: 生成 JSON 时的堆暴露缺陷</a><br>2017-09-14</li>

  <li><a href="/zh_cn/news/2017/08/29/multiple-vulnerabilities-in-rubygems/">RubyGems 发现多个漏洞</a><br>2017-08-29</li>

  <li><a href="/zh_cn/news/2015/12/16/unsafe-tainted-string-usage-in-fiddle-and-dl-cve-2015-7551/">CVE-2015-7551: Fiddle 与 DL 中使用了不安全的字符串调用</a><br>2015-12-16</li>

  <li><a href="/zh_cn/news/2015/04/13/ruby-openssl-hostname-matching-vulnerability/">CVE-2015-1855: Ruby OpenSSL 主机名验证风险</a><br>2015-04-13</li>

  <li><a href="/zh_cn/news/2014/11/13/rexml-dos-cve-2014-8090/">CVE-2014-8090：另一个 XML 洪水攻击</a><br>2014-11-13</li>

  <li><a href="/zh_cn/news/2014/10/27/changing-default-settings-of-ext-openssl/">更改 ext/openssl 默认设置</a><br>2014-10-27</li>

</ul>


以前发布的关于安全的文章参见[英文版网站中的相应页面](/en/security/)。
