Ruby 2.5.1 發布
Ruby 2.5.1 已發布。本發行版包含錯誤修正及安全性更新。
由 naruse 發表於 2018-03-28
Ruby 內建的 tmpdir 函式庫存在非預期的目錄建立風險。Ruby 內建的 tmpfile 函式庫內部用了 tmpdir,因此也存在檔案建立存在安全性風險。
由 usa 發表於 2018-03-28
Ruby 內建的 socket 函式庫 UNIXServer.open
建立 socket 存在安全性風險。UNIXSocket.open
存在非預期的存取風險。
由 usa 發表於 2018-03-28
Ruby 內建的 WEBrick 在處理巨大請求時存在記憶體溢出風險。 此風險的 CVE 識別號為 CVE-2018-8777。
由 usa 發表於 2018-03-28
Ruby 內建的 WEBrick 存在 HTTP 響應切分(response splitting)安全性風險。 此風險的 CVE 識別號為 CVE-2017-17742。
由 usa 發表於 2018-03-28
String#unpack
方法存在緩衝區溢位的安全性風險。
此風險的 CVE 識別號為 CVE-2018-8778。
由 usa 發表於 2018-03-28