Skip to content

Commit 78eccf5

Browse files
committed
コメントを反映
1 parent 331065f commit 78eccf5

File tree

1 file changed

+5
-6
lines changed

1 file changed

+5
-6
lines changed

ja/news/_posts/2025-02-26-security-advisories.md

Lines changed: 5 additions & 6 deletions
Original file line numberDiff line numberDiff line change
@@ -10,13 +10,13 @@ lang: ja
1010

1111
CVE-2025-27219, CVE-2025-27220 および CVE-2025-27221 のセキュリティアドバイザリが公開されました。詳細は以下をお読みください。
1212

13-
## CVE-2025-27219: `CGI::Cookie.parse` におけるサービス拒否
13+
## CVE-2025-27219: `CGI::Cookie.parse` におけるDOS脆弱性
1414

1515
cgi gem に DoS 脆弱性が発見されました。本脆弱性に CVE ID[CVE-2025-27219](https://www.cve.org/CVERecord?id=CVE-2025-27219) が割り当てられています。cgi gem のアップグレードを推奨します。
1616

1717
### 詳細
1818

19-
`CGI::Cookie.parse`がクッキー文字列をパースするのに線形を超える時間がかかる場合があります。悪意を持って作られたクッキー文字列が本メソッドに与えられるとサービス拒否が起きる可能性があります
19+
`CGI::Cookie.parse` に悪意を持って作られたクッキー文字列が与えられると線形を超える時間がかかる場合があります
2020

2121
cgi gem をバージョン 0.3.5.1, 0.3.7, または 0.4.2 以降にアップデートしてください。
2222

@@ -28,14 +28,13 @@ cgi gem をバージョン 0.3.5.1, 0.3.7, または 0.4.2 以降にアップデ
2828

2929
本脆弱性は [lio346](https://hackerone.com/lio346) 氏により報告され、[mame](https://github.com/mame) 氏により修正されました。
3030

31-
## CVE-2025-27220: `CGI::Util#escapeElement` における ReDoS
31+
## CVE-2025-27220: `CGI::Util#escapeElement` におけるReDoS脆弱性
3232

33-
cgi gem に正規表現を用いたサービス拒否(ReDoS)が発見されました。本脆弱性に CVE ID [CVE-2025-27220](https://www.cve.org/CVERecord?id=CVE-2025-27220) が割り当てられています。cgi gem のアップグレードを推奨します。
33+
cgi gem にReDoS脆弱性が発見されました。本脆弱性に CVE ID [CVE-2025-27220](https://www.cve.org/CVERecord?id=CVE-2025-27220) が割り当てられています。cgi gem のアップグレードを推奨します。
3434

3535
### 詳細
3636

37-
`CGI::Util#escapeElement` で使われる正規表現が ReDoS に対して脆弱です。細工された入力によって
38-
CPU が高負荷になる可能性があります。
37+
`CGI::Util#escapeElement` で使われる正規表現が ReDoS に対して脆弱です。細工された入力によって CPU が高負荷になる可能性があります。
3938

4039
本脆弱性は Ruby 3.1 と 3.2 のみに影響します。Ruby 3.1 または 3.2 を利用している場合は、cgi gem をバージョン 0.3.5.1, 0.3.7, または 0.4.2 以降にアップデートしてください。
4140

0 commit comments

Comments
 (0)