ALSA-2026:50778 Important: ruby security, bug fix, and enhancement update
更新 2026.10.02 20:20
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
概要
AlmaLinux 10向けrubyのセキュリティ、バグ修正、機能強化アップデート(ALSA-2026:50778、重要度Important)。修正された脆弱性は以下の通り。
CVE-2026-27820:Zlib::GzipReaderのバッファオーバーフローによるメモリ破損
CVE-2026-42257:未検証入力中のCRLFシーケンスによる、Net::IMAPでの任意のIMAPコマンドインジェクション
CVE-2026-42256:SCRAM認証の大きな反復回数による、Net::IMAPでのサービス拒否
CVE-2026-47240:non-synchronizing literalsによる、Net::IMAPでのコマンドインジェクション
CVE-2026-47242:不適切な入力検証による、Net::IMAPでの任意のIMAPコマンドインジェクション
CVE-2026-47241:不正なコマンド入力による、Net::IMAPでのサービス拒否
あわせて、最新のRuby 3.3リリースへのリベース(JIRA:AlmaLinux-211300)も含まれる。
AlmaLinux 10向けrubyのセキュリティ、バグ修正、機能強化アップデート(ALSA-2026:50778、重要度Important)。修正された脆弱性は以下の通り。
CVE-2026-27820:Zlib::GzipReaderのバッファオーバーフローによるメモリ破損
CVE-2026-42257:未検証入力中のCRLFシーケンスによる、Net::IMAPでの任意のIMAPコマンドインジェクション
CVE-2026-42256:SCRAM認証の大きな反復回数による、Net::IMAPでのサービス拒否
CVE-2026-47240:non-synchronizing literalsによる、Net::IMAPでのコマンドインジェクション
CVE-2026-47242:不適切な入力検証による、Net::IMAPでの任意のIMAPコマンドインジェクション
CVE-2026-47241:不正なコマンド入力による、Net::IMAPでのサービス拒否
あわせて、最新のRuby 3.3リリースへのリベース(JIRA:AlmaLinux-211300)も含まれる。
影響対象
AlmaLinux 10のrubyおよび関連パッケージ。影響を受ける具体的な版番号は未確認。
修正版
ruby、ruby-libs、ruby-devel、ruby-bundled-gemsなど:3.3.12-14.el10_2
rubygems、rubygem-bundler:3.5.22-14.el10_2、2.5.22-14.el10_2
その他の各rubygemパッケージ:-14.el10_2版
対象アーキテクチャはaarch64、ppc64le、s390x、x86_64、x86_64_v2、noarch。
回避策
未確認。
不明点
CVSSスコア、詳細な影響、悪用条件は未確認(原文はCVEページの参照を案内)。また、net-imap単体の修正版パッケージ名は原文に記載がなく未確認。
対象と修正情報
| 緊急度 | 高 |
|---|---|
| 修正版の提供状況 | 修正版あり |
| 影響範囲 | AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。 |
| 修正版 | ruby 0:3.3.12-14.el10_2.aarch64 ruby 0:3.3.12-14.el10_2.ppc64le ruby 0:3.3.12-14.el10_2.s390x ruby 0:3.3.12-14.el10_2.x86_64 ruby 0:3.3.12-14.el10_2.x86_64_v2 ruby-bundled-gems 0:3.3.12-14.el10_2.aarch64 ruby-bundled-gems 0:3.3.12-14.el10_2.ppc64le ruby-bundled-gems 0:3.3.12-14.el10_2.s390x ruby-bundled-gems 0:3.3.12-14.el10_2.x86_64 ruby-bundled-gems 0:3.3.12-14.el10_2.x86_64_v2 ruby-default-gems 0:3.3.12-14.el10_2.noarch ruby-devel 0:3.3.12-14.el10_2.aarch64 ruby-devel 0:3.3.12-14.el10_2.ppc64le ruby-devel 0:3.3.12-14.el10_2.s390x ruby-devel 0:3.3.12-14.el10_2.x86_64 ruby-devel 0:3.3.12-14.el10_2.x86_64_v2 ruby-doc 0:3.3.12-14.el10_2.noarch ruby-libs 0:3.3.12-14.el10_2.aarch64 ruby-libs 0:3.3.12-14.el10_2.ppc64le ruby-libs 0:3.3.12-14.el10_2.s390x ruby-libs 0:3.3.12-14.el10_2.x86_64 ruby-libs 0:3.3.12-14.el10_2.x86_64_v2 rubygem-bigdecimal 0:3.1.5-14.el10_2.aarch64 rubygem-bigdecimal 0:3.1.5-14.el10_2.ppc64le rubygem-bigdecimal 0:3.1.5-14.el10_2.s390x rubygem-bigdecimal 0:3.1.5-14.el10_2.x86_64 rubygem-bigdecimal 0:3.1.5-14.el10_2.x86_64_v2 rubygem-bundler 0:2.5.22-14.el10_2.noarch rubygem-io-console 0:0.7.1-14.el10_2.aarch64 rubygem-io-console 0:0.7.1-14.el10_2.ppc64le rubygem-io-console 0:0.7.1-14.el10_2.s390x rubygem-io-console 0:0.7.1-14.el10_2.x86_64 rubygem-io-console 0:0.7.1-14.el10_2.x86_64_v2 rubygem-irb 0:1.13.1-14.el10_2.noarch rubygem-json 0:2.7.2-14.el10_2.aarch64 rubygem-json 0:2.7.2-14.el10_2.ppc64le rubygem-json 0:2.7.2-14.el10_2.s390x rubygem-json 0:2.7.2-14.el10_2.x86_64 rubygem-json 0:2.7.2-14.el10_2.x86_64_v2 rubygem-minitest 0:5.20.0-14.el10_2.noarch rubygem-power_assert 0:2.0.3-14.el10_2.noarch rubygem-psych 0:5.1.2-14.el10_2.aarch64 rubygem-psych 0:5.1.2-14.el10_2.ppc64le rubygem-psych 0:5.1.2-14.el10_2.s390x rubygem-psych 0:5.1.2-14.el10_2.x86_64 rubygem-psych 0:5.1.2-14.el10_2.x86_64_v2 rubygem-racc 0:1.7.3-14.el10_2.aarch64 rubygem-racc 0:1.7.3-14.el10_2.ppc64le rubygem-racc 0:1.7.3-14.el10_2.s390x rubygem-racc 0:1.7.3-14.el10_2.x86_64 rubygem-racc 0:1.7.3-14.el10_2.x86_64_v2 rubygem-rake 0:13.1.0-14.el10_2.noarch rubygem-rbs 0:3.4.0-14.el10_2.aarch64 rubygem-rbs 0:3.4.0-14.el10_2.ppc64le rubygem-rbs 0:3.4.0-14.el10_2.s390x rubygem-rbs 0:3.4.0-14.el10_2.x86_64 rubygem-rbs 0:3.4.0-14.el10_2.x86_64_v2 rubygem-rdoc 0:6.6.3.1-14.el10_2.noarch rubygem-rexml 0:3.4.4-14.el10_2.noarch rubygem-rss 0:0.3.1-14.el10_2.noarch rubygem-test-unit 0:3.6.1-14.el10_2.noarch rubygem-typeprof 0:0.21.9-14.el10_2.noarch rubygems 0:3.5.22-14.el10_2.noarch rubygems-devel 0:3.5.22-14.el10_2.noarch |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
CVE:CVE-2026-27820, CVE-2026-42257, CVE-2026-42256, CVE-2026-47240, CVE-2026-47242, CVE-2026-47241
記事更新日時:2026/10/02 20:20/版:1