Podle CSIRT Itálie bezpečnostní aktualizace Ruby odstraňují dvě zranitelnosti v knihovně resolv gem určené k rozlišování doménových jmen. Jedna z nich má vysokou závažnost a její zneužití by mohlo vzdáleného útočníka umožnit ohrozit dostupnost služeb na cílových systémech.
Zdroj uvádí, že zranitelnost v Ruby WEBricku v1.9.2 a starších verzích umožňuje útok typu request smuggling díky nesprávnému zpracování Content-Length v trailerech.