2022 彙整
CVE-2021-33621: CGI 存在 HTTP 響應切分風險
我們釋出了 gci gem 版本 0.3.5、0.2.2、和 0.1.0.2,這些版本修復了 HTTP 響應切分(response splitting)安全性風險。 此風險的 CVE 識別號為 CVE-2021-33621。
由 mame 發表於 2022-11-22
CVE-2022-28738: Regexp 編譯時雙重釋放風險
在 Regexp 編譯時發現一個雙重釋放(Double free)的風險。 此風險的 CVE 識別號為 CVE-2022-28738。 我們強烈建議您升級 Ruby。
由 mame 發表於 2022-04-12
CVE-2022-28739: String 轉換 Float 時緩衝區溢位
在 String 轉換 Float 的演算法中發現了一個緩衝區溢位漏洞。 此風險的 CVE 識別號為 CVE-2022-28739。 我們強烈建議您升級 Ruby。
由 mame 發表於 2022-04-12