ruby-concurrency Concurrent Ruby是ruby-concurrency组织开源的一款并发编程工具库。 ruby-concurrency Concurrent Ruby 1.3.7之前版本存在资源管理错误漏洞,该漏洞源于同步正确性问题,具体体现在Concurrent::ReadWriteLock#release_write_lock未验证调用线程是否获取了写锁,以及Concurrent::ReadWriteLock#release_read_lock在未持有读锁时仍然递减共享计数
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ruby-concurrency | concurrent-ruby | < 1.3.7 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ruby-concurrency | concurrent-ruby | < 1.3.7 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-54904 | 8.2 HIGH | concurrent-ruby: `AtomicReference#update` livelocks when the stored value is `Float::NAN` |
| CVE-2026-54905 | concurrent-ruby: `ReentrantReadWriteLock` read-count overflow grants a write lock without |
No comments yet