2022 年 4 月彙整
CVE-2022-28738: Regexp 編譯時雙重釋放風險
在 Regexp 編譯時發現一個雙重釋放(Double free)的風險。 此風險的 CVE 識別號為 CVE-2022-28738。 我們強烈建議您升級 Ruby。
由 mame 發表於 2022-04-12
CVE-2022-28739: String 轉換 Float 時緩衝區溢位
在 String 轉換 Float 的演算法中發現了一個緩衝區溢位漏洞。 此風險的 CVE 識別號為 CVE-2022-28739。 我們強烈建議您升級 Ruby。
由 mame 發表於 2022-04-12