Ruby 4.0.3公開、Marshalで復元したERBインスタンスの脆弱性(CVE-2026-41316)を修正

Ruby重要度 72掲載 2026/8/26 07:51

原文公開: 2026/4/21 18:11

ワンポイントMarshalからのERB復元にdef_method脆弱性、CVE修正

この記事は Ruby の一次情報をもとにAIが再構成したものです。 原文を読む →

Ruby 4.0.3がリリースされ、Marshalから復元したERBインスタンスに対してdef_methodを呼び出せてしまう脆弱性(CVE-2026-41316)が修正されました。今回はセキュリティパッチのみを含むメンテナンスリリースです。

全文を読むには有料プランへの登録が必要です。

プランを見る →