Ruby 4.0.3公開、Marshalで復元したERBインスタンスの脆弱性(CVE-2026-41316)を修正
ワンポイントMarshalからのERB復元にdef_method脆弱性、CVE修正
この記事は Ruby の一次情報をもとにAIが再構成したものです。 原文を読む →
Ruby 4.0.3がリリースされ、Marshalから復元したERBインスタンスに対してdef_methodを呼び出せてしまう脆弱性(CVE-2026-41316)が修正されました。今回はセキュリティパッチのみを含むメンテナンスリリースです。
全文を読むには有料プランへの登録が必要です。
プランを見る →