Ruby 4.0.3リリース、ERBの脆弱性CVE-2026-41316を修正

Ruby News重要度 75掲載 2026/8/26 06:53

原文公開: 2026/4/21 17:45

ワンポイントERBの脆弱性CVE-2026-41316を修正するパッチリリース

この記事は Ruby News の一次情報をもとにAIが再構成したものです。 原文を読む →

Ruby公式が4.0.3をリリースしました。今回の変更点はERB 6.0.1.1へのアップデートのみで、Marshal.loadを未検証データに対して呼び出しており、かつerbとactivesupportの両方を読み込んでいる環境に影響する脆弱性CVE-2026-41316を修正しています。該当する条件に当てはまらないユーザーへの影響は限定的です。

全文を読むには有料プランへの登録が必要です。

プランを見る →