ruby-concurrency Concurrent Ruby是ruby-concurrency组织开源的一款并发编程工具库。 ruby-concurrency concurrent-ruby 1.3.7之前版本存在数字错误漏洞,该漏洞源于Concurrent::ReentrantReadWriteLock锁在读计数器达到32768次后可能错误授权写锁,导致破坏核心互斥保证。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ruby-concurrency | concurrent-ruby | < 1.3.7 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ruby-concurrency | concurrent-ruby | < 1.3.7 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-54904 | 8.2 HIGH | concurrent-ruby: `AtomicReference#update` livelocks when the stored value is `Float::NAN` |
| CVE-2026-54906 | concurrent-ruby: ReadWriteLock allows wrong-thread write release and stray read-release co |
No comments yet