2017 年 9 月彙整
CVE-2017-10784: WEBrick 基本認證的轉義序列注入安全性風險
Ruby 內建的 WEBrick 基本認證有轉義序列注入的安全性風險。 此風險的 CVE 識別號已被指派為 CVE-2017-10784 。
由 usa 發表於 2017-09-14
CVE-2017-0898: Kernel.sprintf 緩衝區掏空的安全性風險
Kernel 模組的 sprintf 方法有緩衝區掏空的安全性風險。
此風險的 CVE 識別號已被指派為 CVE-2017-0898。
由 usa 發表於 2017-09-14
CVE-2017-14033: OpenSSL ASN1 解碼時緩衝區掏空的安全性風險
Ruby 內建的 OpenSSL 有緩衝區掏空的安全性風險,此風險的 CVE 識別號已被指派為 CVE-2017-14033。
由 usa 發表於 2017-09-14
CVE-2017-14064: 在生成 JSON 時堆積暴露的安全性風險
Ruby 內建的 JSON 含有堆積暴露的安全性風險,此風險的 CVE 識別號已被指派為 CVE-2017-14064。
由 usa 發表於 2017-09-14