由 usa 发布于 2018 年 3 月 28 日
Ruby 2.3.7 已经发布。
此版本包含自上次发布以来约 70 个错误修复,并包含多个安全修复。请查看以下主题了解详情。
- CVE-2017-17742:WEBrick 中的 HTTP 响应拆分
- CVE-2018-8777:WEBrick 中因大型请求导致的 DoS
- CVE-2018-6914:在 tempfile 和 tmpdir 中使用目录遍历导致的意外文件和目录创建
- CVE-2018-8778:String#unpack 中的缓冲区欠读取
- CVE-2018-8779:UNIXServer 和 UNIXSocket 中由中毒的 NUL 字节导致的意外套接字创建
- CVE-2018-8780:Dir 中由中毒的 NUL 字节导致的意外目录遍历
- RubyGems 中的多个漏洞
有关详细信息,请参阅变更日志。
此版本发布后,我们将结束 Ruby 2.3 的正常维护阶段,并开始其安全维护阶段。这意味着在 2.3.7 发布后,我们将永远不会将任何错误修复反向移植到 2.3,除非是安全修复。安全维护阶段的期限计划为 1 年。到该期限结束时,Ruby 2.3 的官方支持将结束。因此,我们建议您开始计划升级到 Ruby 2.5 或 2.4。
下载
-
https://cache.ruby-lang.org/pub/ruby/2.3/ruby-2.3.7.tar.bz2
SIZE: 14421177 bytes SHA1: 3bb88965405da5e4de2432eeb445fffa8a66fb33 SHA256: 18b12fafaf37d5f6c7139c1b445355aec76baa625a40300598a6c8597fc04d8e SHA512: e72754f7703f0706c4b0bccd053035536053451fe069a55427984cc0bc5692b86bd51c243c5f62f78527c66b08300d2e4aa19b73e6ded13d6020aa2450e66a7d
-
https://cache.ruby-lang.org/pub/ruby/2.3/ruby-2.3.7.tar.gz
SIZE: 17859100 bytes SHA1: 540996fec64984ab6099e34d2f5820b14904f15a SHA256: 35cd349cddf78e4a0640d28ec8c7e88a2ae0db51ebd8926cd232bb70db2c7d7f SHA512: 1ceccf00981d6d60e7587e89a04cc028f976950313ee445db5afd03e323472d3e69a35423733b24f9cbd9729f034cf80d2233b5c159764839f5bee4ca7052fe0
-
https://cache.ruby-lang.org/pub/ruby/2.3/ruby-2.3.7.tar.xz
SIZE: 11438124 bytes SHA1: c489248730cbce7721edd3e97de81e68eec938b2 SHA256: c61f8f2b9d3ffff5567e186421fa191f0d5e7c2b189b426bb84498825d548edb SHA512: fd91c8db3d3aa4cc962a62f27b4d1a71f6b5567ab836e6dbfbbb1553eb269d11e12faf9e36af6c489c33b54fd89dab99bfe81a563158b704877f0628d6f5bc5a
-
https://cache.ruby-lang.org/pub/ruby/2.3/ruby-2.3.7.zip
SIZE: 19911423 bytes SHA1: ec6870b39125238d8d57d642225592896ed3b6d9 SHA256: ffa42eeff928624a05dc7ad39426c855c6e9a757417f17b6fe9e54664ec91012 SHA512: c85255a7f43c7df2fb11be4f9aa96e2ae70a94d3e963ccff4d8c1349ad6d455d9a436812efb24c91e451e68b8f81e5d335c6d5811b2a0e945a7070c305054434
发布说明
感谢所有帮助发布此版本的人。
Ruby 2.3 的维护,包括此版本,是基于 Ruby 协会的“Ruby 稳定版本协议”。