Ruby 3.3.12リリース、ERBとnet-imapの脆弱性を修正するセキュリティアップデート
ワンポイントERBのデシリアライズ検証回避脆弱性CVE-2026-41316を修正
この記事は Ruby の一次情報をもとにAIが再構成したものです。 原文を読む →
Ruby 3.3.12がリリースされ、ERBのデシリアライズ検証を回避できる脆弱性CVE-2026-41316が修正されました。あわせて標準添付gemのerbが4.0.3.1に、net-imapが0.4.25に更新され、net-imap側の複数の脆弱性も解消されています。
全文を読むには有料プランへの登録が必要です。
プランを見る →