Se esta biblioteca for usada para implementar um servidor WebSocket em cima de um servidor TCP, usando o método `WebSocket::Driver. server()`, então um cliente pode fazer com que o servidor se bloqueie enviando um cabeçalho `Host` que não é uma cadeia de texto `host[:port]` válida. Quando isso acontecer, é levantada uma exceção ` URI:: InvalidURIERROr` que não é capturada, e isso pode causar que o processo do servidor se bloqueie se o aplicativo não pegar o erro do método ` parse()' em si. O problema foi corrigido na versão 0.8.2 fazendo o analisador da solicitação pegar `URI::InvalidURIerror` e digite um estado de erro se o cabeçalho `Host` for mal-formado. Isto significa que o pedido é considerado inválido e não deve estabelecer uma conexão WebSocket. Não existem soluções conhecidas.

Este problema foi descoberto e relatado pelo Pranjali Thakur, Equipe de Pesquisa de Segurança de DepthFirst. Registro de aconselhamento: GHSA- 2 x 63 - gw 47 - w 4 mm. Identificadores relacionados: CVE- 2026 - 61666. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 21 T 18: 34: 42.000 Z e lista a sua última modificação como 2026 - 07 - 21 T 18: 34: 42.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:H. Software afetado e informações de versão: pacote Websocket driver do RubyGems — ECOSYSTEM: introduzido 0, corrigido 0.8.2. Classificação e evidência: identificadores de fraqueza CWE- 248. O registro contém 3 suporte de referências nestes tipos: WEB, PACKAGE.