Ruby 4.0系にDNSタイムアウト処理のuse-after-free脆弱性、CVE-2026-46727が公開

Ruby News重要度 85掲載 2026/8/22 20:21

原文公開: 2026/5/20 09:00

ワンポイントRuby 4.0系のDNSタイムアウト処理にuse-after-free、4.0.5で修正

この記事は Ruby News の一次情報をもとにAIが再構成したものです。 原文を読む →

Rubyのpthreadベースgetaddrinfoタイムアウト処理に、リモートから引き起こせるuse-after-free脆弱性(CVE-2026-46727)が発見されました。影響を受けるのはRuby 4.0.0〜4.0.4で、修正版のRuby 4.0.5が公開されています。対象バージョンを利用している場合は速やかなアップグレードが推奨されます。

全文を読むには有料プランへの登録が必要です。

プランを見る →