Ruby 4.0.3リリース、ERBの脆弱性CVE-2026-41316を修正

ワンポイントERBの脆弱性CVE-2026-41316を修正するパッチリリース
この記事は Ruby News の一次情報をもとにAIが再構成したものです。 原文を読む →
Ruby公式が4.0.3をリリースしました。今回の変更点はERB 6.0.1.1へのアップデートのみで、Marshal.loadを未検証データに対して呼び出しており、かつerbとactivesupportの両方を読み込んでいる環境に影響する脆弱性CVE-2026-41316を修正しています。該当する条件に当てはまらないユーザーへの影響は限定的です。
全文を読むには有料プランへの登録が必要です。
プランを見る →