Vulnerabilities in ruby-concurrency
3 resultsVexday analysis
O ruby-concurrency apresenta 3 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando risco recente e em evolução. Nenhuma está sob exploração ativa confirmada (KEV) e não há críticas severas (CVSS), o que reduz a urgência imediata, mas a concentração em CWE-128 (buffer underread/overread) sugere um padrão de fraqueza de memória que requer atenção em atualizações futuras.
CVE-2026-54904HIGHconcurrent-ruby: `AtomicReference#update` livelocks when the stored value is `Float::NAN`EPSS 0.4%CVE-2026-54906LOWconcurrent-ruby: ReadWriteLock allows wrong-thread write release and stray read-release counter corruptionEPSS 0.2%CVE-2026-54905LOWconcurrent-ruby: `ReentrantReadWriteLock` read-count overflow grants a write lock without exclusivityEPSS 0.1%