Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

ALSA-2026:50778 Important: ruby security, bug fix, and enhancement update

更新 2026.10.02 20:20

AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。

概要
AlmaLinux 10向けrubyのセキュリティ、バグ修正、機能強化アップデート(ALSA-2026:50778、重要度Important)。修正された脆弱性は以下の通り。
CVE-2026-27820:Zlib::GzipReaderのバッファオーバーフローによるメモリ破損
CVE-2026-42257:未検証入力中のCRLFシーケンスによる、Net::IMAPでの任意のIMAPコマンドインジェクション
CVE-2026-42256:SCRAM認証の大きな反復回数による、Net::IMAPでのサービス拒否
CVE-2026-47240:non-synchronizing literalsによる、Net::IMAPでのコマンドインジェクション
CVE-2026-47242:不適切な入力検証による、Net::IMAPでの任意のIMAPコマンドインジェクション
CVE-2026-47241:不正なコマンド入力による、Net::IMAPでのサービス拒否
あわせて、最新のRuby 3.3リリースへのリベース(JIRA:AlmaLinux-211300)も含まれる。

影響対象
AlmaLinux 10のrubyおよび関連パッケージ。影響を受ける具体的な版番号は未確認。

修正版
ruby、ruby-libs、ruby-devel、ruby-bundled-gemsなど:3.3.12-14.el10_2
rubygems、rubygem-bundler:3.5.22-14.el10_2、2.5.22-14.el10_2
その他の各rubygemパッケージ:-14.el10_2版
対象アーキテクチャはaarch64、ppc64le、s390x、x86_64、x86_64_v2、noarch。

回避策
未確認。

不明点
CVSSスコア、詳細な影響、悪用条件は未確認(原文はCVEページの参照を案内)。また、net-imap単体の修正版パッケージ名は原文に記載がなく未確認。

対象と修正情報

緊急度 高
修正版の提供状況 修正版あり
影響範囲 AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。
修正版 ruby 0:3.3.12-14.el10_2.aarch64
ruby 0:3.3.12-14.el10_2.ppc64le
ruby 0:3.3.12-14.el10_2.s390x
ruby 0:3.3.12-14.el10_2.x86_64
ruby 0:3.3.12-14.el10_2.x86_64_v2
ruby-bundled-gems 0:3.3.12-14.el10_2.aarch64
ruby-bundled-gems 0:3.3.12-14.el10_2.ppc64le
ruby-bundled-gems 0:3.3.12-14.el10_2.s390x
ruby-bundled-gems 0:3.3.12-14.el10_2.x86_64
ruby-bundled-gems 0:3.3.12-14.el10_2.x86_64_v2
ruby-default-gems 0:3.3.12-14.el10_2.noarch
ruby-devel 0:3.3.12-14.el10_2.aarch64
ruby-devel 0:3.3.12-14.el10_2.ppc64le
ruby-devel 0:3.3.12-14.el10_2.s390x
ruby-devel 0:3.3.12-14.el10_2.x86_64
ruby-devel 0:3.3.12-14.el10_2.x86_64_v2
ruby-doc 0:3.3.12-14.el10_2.noarch
ruby-libs 0:3.3.12-14.el10_2.aarch64
ruby-libs 0:3.3.12-14.el10_2.ppc64le
ruby-libs 0:3.3.12-14.el10_2.s390x
ruby-libs 0:3.3.12-14.el10_2.x86_64
ruby-libs 0:3.3.12-14.el10_2.x86_64_v2
rubygem-bigdecimal 0:3.1.5-14.el10_2.aarch64
rubygem-bigdecimal 0:3.1.5-14.el10_2.ppc64le
rubygem-bigdecimal 0:3.1.5-14.el10_2.s390x
rubygem-bigdecimal 0:3.1.5-14.el10_2.x86_64
rubygem-bigdecimal 0:3.1.5-14.el10_2.x86_64_v2
rubygem-bundler 0:2.5.22-14.el10_2.noarch
rubygem-io-console 0:0.7.1-14.el10_2.aarch64
rubygem-io-console 0:0.7.1-14.el10_2.ppc64le
rubygem-io-console 0:0.7.1-14.el10_2.s390x
rubygem-io-console 0:0.7.1-14.el10_2.x86_64
rubygem-io-console 0:0.7.1-14.el10_2.x86_64_v2
rubygem-irb 0:1.13.1-14.el10_2.noarch
rubygem-json 0:2.7.2-14.el10_2.aarch64
rubygem-json 0:2.7.2-14.el10_2.ppc64le
rubygem-json 0:2.7.2-14.el10_2.s390x
rubygem-json 0:2.7.2-14.el10_2.x86_64
rubygem-json 0:2.7.2-14.el10_2.x86_64_v2
rubygem-minitest 0:5.20.0-14.el10_2.noarch
rubygem-power_assert 0:2.0.3-14.el10_2.noarch
rubygem-psych 0:5.1.2-14.el10_2.aarch64
rubygem-psych 0:5.1.2-14.el10_2.ppc64le
rubygem-psych 0:5.1.2-14.el10_2.s390x
rubygem-psych 0:5.1.2-14.el10_2.x86_64
rubygem-psych 0:5.1.2-14.el10_2.x86_64_v2
rubygem-racc 0:1.7.3-14.el10_2.aarch64
rubygem-racc 0:1.7.3-14.el10_2.ppc64le
rubygem-racc 0:1.7.3-14.el10_2.s390x
rubygem-racc 0:1.7.3-14.el10_2.x86_64
rubygem-racc 0:1.7.3-14.el10_2.x86_64_v2
rubygem-rake 0:13.1.0-14.el10_2.noarch
rubygem-rbs 0:3.4.0-14.el10_2.aarch64
rubygem-rbs 0:3.4.0-14.el10_2.ppc64le
rubygem-rbs 0:3.4.0-14.el10_2.s390x
rubygem-rbs 0:3.4.0-14.el10_2.x86_64
rubygem-rbs 0:3.4.0-14.el10_2.x86_64_v2
rubygem-rdoc 0:6.6.3.1-14.el10_2.noarch
rubygem-rexml 0:3.4.4-14.el10_2.noarch
rubygem-rss 0:0.3.1-14.el10_2.noarch
rubygem-test-unit 0:3.6.1-14.el10_2.noarch
rubygem-typeprof 0:0.21.9-14.el10_2.noarch
rubygems 0:3.5.22-14.el10_2.noarch
rubygems-devel 0:3.5.22-14.el10_2.noarch
回避策 未確認
悪用状況 未確認

CVE:CVE-2026-27820, CVE-2026-42257, CVE-2026-42256, CVE-2026-47240, CVE-2026-47242, CVE-2026-47241

公式情報・出典を確認

記事更新日時:2026/10/02 20:20/版:1

この製品の通知を受け取る