[ruby-list:50711] [ANN] Ruby 2.5.2, 2.4.5 and 2.3.8 Released!

From: "U.NAKAMURA" <usa@...>
Date: 2018-10-17 18:21:34 UTC
List: ruby-list #50711
こんにちは、なかむら(う)です。

Ruby の各安定版ブランチから、Ruby 2.5.2・Ruby 2.4.5・Ruby 2.3.8 が
それぞれリリースされました。
入手方法および詳細については、それぞれ以下の URL をご参照ください。

* [Ruby 2.5.2 リリース](https://www.ruby-lang.org/ja/news/2018/10/17/ruby-2-5-2-released/)
* [Ruby 2.4.5 リリース](https://www.ruby-lang.org/ja/news/2018/10/17/ruby-2-4-5-released/)
* [Ruby 2.3.8 リリース](https://www.ruby-lang.org/ja/news/2018/10/17/ruby-2-3-8-released/)


今回のリリースには、複数の脆弱性対応が含まれています。
詳細については、それぞれ以下の URL をご参照ください。

* [CVE-2018-16396: Array#pack および String#unpack の一部のフォーマット指定においてtaintフラグが伝播しない脆弱性について](/ja/news/2018/10/17/not-propagated-taint-flag-in-some-formats-of-pack-cve-2018-16396/)への対応
* [CVE-2018-16395: OpenSSL::X509::Name の同一性判定が機能していない脆弱性について](/ja/news/2018/10/17/openssl-x509-name-equality-check-does-not-work-correctly-cve-2018-16395/)への対応

ユーザー各位におかれましては、速やかにお手元の Ruby を更新されるよう
強くお勧めします。


それでは。
-- 
U.Nakamaura <usa@garbagecollect.jp>

In This Thread

Prev Next