Ruby 2.5.3 已發佈
Ruby 2.5.3 已發佈。
由 nagachika 發表於 2018-10-18
Ruby 內建的 OpenSSL 庫中 OpenSSL::X509::Name
相等檢查未正常工作。此缺陷已被分配 CVE 編號 CVE-2018-16395。
由 usa 發表於 2018-10-17
使用 Array#pack
和 String#unpack
處理某些特定格式時,原資料的受污染標記未能展開到返回的字串或陣列中。此缺陷已被分配 CVE 編號 CVE-2018-16396。
由 usa 發表於 2018-10-17