2018 年 10 月彙整
CVE-2018-16395: OpenSSL::X509::Name 相等檢查未正常工作
Ruby 內建的 OpenSSL 庫中 OpenSSL::X509::Name 相等檢查未正常工作。此缺陷已被分配 CVE 編號 CVE-2018-16395。
由 usa 發表於 2018-10-17
CVE-2018-16396: 特定命令下受污染標記未能如實展開到 Array#pack 和 String#unpack 結果中
使用 Array#pack 和 String#unpack 處理某些特定格式時,原資料的受污染標記未能展開到返回的字串或陣列中。此缺陷已被分配 CVE 編號 CVE-2018-16396。
由 usa 發表於 2018-10-17