Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

ALSA-2026:50773 Important: ruby4.0 security, bug fix, and enhancement update

更新 2026.10.02 20:20

AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。

概要
AlmaLinux 10向けのruby4.0セキュリティ、バグ修正および機能強化アドバイザリALSA-2026:50773(重要度Important)です。修正される脆弱性は次の6件です。
・CVE-2026-27820:Zlib::GzipReaderのバッファオーバーフローによるメモリ破損
・CVE-2026-42257:未検証入力中のCRLFシーケンスによるNet::IMAPの任意IMAPコマンドインジェクション
・CVE-2026-42256:SCRAM認証の大きな反復回数によるNet::IMAPのサービス拒否
・CVE-2026-47240:non-synchronizing literalsによるNet::IMAPのコマンドインジェクション
・CVE-2026-47242:不適切な入力検証によるNet::IMAPの任意IMAPコマンドインジェクション
・CVE-2026-47241:不正な形式のコマンド入力によるNet::IMAPのサービス拒否
また、最新のRuby 4.0リリースへのリベースも含まれます(JIRA:AlmaLinux-211310)。

影響対象
AlmaLinux 10のruby4.0です。影響を受ける具体的な版の範囲は未確認です。

修正版
ruby4.0、ruby4.0-devel、ruby4.0-docは4.0.6-36.el10_2、ruby4.0-rubygem-mysql2は0.5.7-36.el10_2、ruby4.0-rubygem-pgは1.6.3-36.el10_2です。対象アーキテクチャはaarch64、ppc64le、s390x、x86_64、x86_64_v2で、docのみnoarchです。

回避策
未確認です。

不明点
CVSSスコア、影響の詳細、攻撃の成立条件、回避策は原文に記載がありません。原文ではReferencesのCVEページを参照するよう案内されています。

対象と修正情報

緊急度 高
修正版の提供状況 修正版あり
影響範囲 AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。
修正版 ruby4.0 0:4.0.6-36.el10_2.aarch64
ruby4.0 0:4.0.6-36.el10_2.ppc64le
ruby4.0 0:4.0.6-36.el10_2.s390x
ruby4.0 0:4.0.6-36.el10_2.x86_64
ruby4.0 0:4.0.6-36.el10_2.x86_64_v2
ruby4.0-devel 0:4.0.6-36.el10_2.aarch64
ruby4.0-devel 0:4.0.6-36.el10_2.ppc64le
ruby4.0-devel 0:4.0.6-36.el10_2.s390x
ruby4.0-devel 0:4.0.6-36.el10_2.x86_64
ruby4.0-devel 0:4.0.6-36.el10_2.x86_64_v2
ruby4.0-doc 0:4.0.6-36.el10_2.noarch
ruby4.0-rubygem-mysql2 0:0.5.7-36.el10_2.aarch64
ruby4.0-rubygem-mysql2 0:0.5.7-36.el10_2.ppc64le
ruby4.0-rubygem-mysql2 0:0.5.7-36.el10_2.s390x
ruby4.0-rubygem-mysql2 0:0.5.7-36.el10_2.x86_64
ruby4.0-rubygem-mysql2 0:0.5.7-36.el10_2.x86_64_v2
ruby4.0-rubygem-pg 0:1.6.3-36.el10_2.aarch64
ruby4.0-rubygem-pg 0:1.6.3-36.el10_2.ppc64le
ruby4.0-rubygem-pg 0:1.6.3-36.el10_2.s390x
ruby4.0-rubygem-pg 0:1.6.3-36.el10_2.x86_64
ruby4.0-rubygem-pg 0:1.6.3-36.el10_2.x86_64_v2
回避策 未確認
悪用状況 未確認

CVE:CVE-2026-27820, CVE-2026-42257, CVE-2026-42256, CVE-2026-47240, CVE-2026-47242, CVE-2026-47241

公式情報・出典を確認

記事更新日時:2026/10/02 20:20/版:1

この製品の通知を受け取る