ALSA-2026:50773 Important: ruby4.0 security, bug fix, and enhancement update
更新 2026.10.02 20:20
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
概要
AlmaLinux 10向けのruby4.0セキュリティ、バグ修正および機能強化アドバイザリALSA-2026:50773(重要度Important)です。修正される脆弱性は次の6件です。
・CVE-2026-27820:Zlib::GzipReaderのバッファオーバーフローによるメモリ破損
・CVE-2026-42257:未検証入力中のCRLFシーケンスによるNet::IMAPの任意IMAPコマンドインジェクション
・CVE-2026-42256:SCRAM認証の大きな反復回数によるNet::IMAPのサービス拒否
・CVE-2026-47240:non-synchronizing literalsによるNet::IMAPのコマンドインジェクション
・CVE-2026-47242:不適切な入力検証によるNet::IMAPの任意IMAPコマンドインジェクション
・CVE-2026-47241:不正な形式のコマンド入力によるNet::IMAPのサービス拒否
また、最新のRuby 4.0リリースへのリベースも含まれます(JIRA:AlmaLinux-211310)。
AlmaLinux 10向けのruby4.0セキュリティ、バグ修正および機能強化アドバイザリALSA-2026:50773(重要度Important)です。修正される脆弱性は次の6件です。
・CVE-2026-27820:Zlib::GzipReaderのバッファオーバーフローによるメモリ破損
・CVE-2026-42257:未検証入力中のCRLFシーケンスによるNet::IMAPの任意IMAPコマンドインジェクション
・CVE-2026-42256:SCRAM認証の大きな反復回数によるNet::IMAPのサービス拒否
・CVE-2026-47240:non-synchronizing literalsによるNet::IMAPのコマンドインジェクション
・CVE-2026-47242:不適切な入力検証によるNet::IMAPの任意IMAPコマンドインジェクション
・CVE-2026-47241:不正な形式のコマンド入力によるNet::IMAPのサービス拒否
また、最新のRuby 4.0リリースへのリベースも含まれます(JIRA:AlmaLinux-211310)。
影響対象
AlmaLinux 10のruby4.0です。影響を受ける具体的な版の範囲は未確認です。
修正版
ruby4.0、ruby4.0-devel、ruby4.0-docは4.0.6-36.el10_2、ruby4.0-rubygem-mysql2は0.5.7-36.el10_2、ruby4.0-rubygem-pgは1.6.3-36.el10_2です。対象アーキテクチャはaarch64、ppc64le、s390x、x86_64、x86_64_v2で、docのみnoarchです。
回避策
未確認です。
不明点
CVSSスコア、影響の詳細、攻撃の成立条件、回避策は原文に記載がありません。原文ではReferencesのCVEページを参照するよう案内されています。
対象と修正情報
| 緊急度 | 高 |
|---|---|
| 修正版の提供状況 | 修正版あり |
| 影響範囲 | AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。 |
| 修正版 | ruby4.0 0:4.0.6-36.el10_2.aarch64 ruby4.0 0:4.0.6-36.el10_2.ppc64le ruby4.0 0:4.0.6-36.el10_2.s390x ruby4.0 0:4.0.6-36.el10_2.x86_64 ruby4.0 0:4.0.6-36.el10_2.x86_64_v2 ruby4.0-devel 0:4.0.6-36.el10_2.aarch64 ruby4.0-devel 0:4.0.6-36.el10_2.ppc64le ruby4.0-devel 0:4.0.6-36.el10_2.s390x ruby4.0-devel 0:4.0.6-36.el10_2.x86_64 ruby4.0-devel 0:4.0.6-36.el10_2.x86_64_v2 ruby4.0-doc 0:4.0.6-36.el10_2.noarch ruby4.0-rubygem-mysql2 0:0.5.7-36.el10_2.aarch64 ruby4.0-rubygem-mysql2 0:0.5.7-36.el10_2.ppc64le ruby4.0-rubygem-mysql2 0:0.5.7-36.el10_2.s390x ruby4.0-rubygem-mysql2 0:0.5.7-36.el10_2.x86_64 ruby4.0-rubygem-mysql2 0:0.5.7-36.el10_2.x86_64_v2 ruby4.0-rubygem-pg 0:1.6.3-36.el10_2.aarch64 ruby4.0-rubygem-pg 0:1.6.3-36.el10_2.ppc64le ruby4.0-rubygem-pg 0:1.6.3-36.el10_2.s390x ruby4.0-rubygem-pg 0:1.6.3-36.el10_2.x86_64 ruby4.0-rubygem-pg 0:1.6.3-36.el10_2.x86_64_v2 |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
CVE:CVE-2026-27820, CVE-2026-42257, CVE-2026-42256, CVE-2026-47240, CVE-2026-47242, CVE-2026-47241
記事更新日時:2026/10/02 20:20/版:1