[CLSA-2026:1789557551] Fix CVE(s): CVE-2026-80212, CVE-2026-80213
Type:
security
Severity:
Important
Release date:
2026-09-16 11:19:23 UTC
Description:
* SECURITY UPDATE: resolv memory exhaustion via unknown DNS resource types - debian/patches/CVE-2026-80212.patch: stop permanently registering generated Resource::Generic classes (Generic constants and Resource::ClassHash entries) for every unknown DNS (type, class) pair, and the same for SvcParam::Generic classes and unknown SvcParamKeys, and compare generic records by TypeValue/ClassValue instead of class identity; backport of upstream ruby/resolv 23f0009 (resolv 0.3.2 / 0.7.2) - Behaviour change inherited from upstream: a class obtained from Resource::Generic.create(type, class) is no longer registered, so Resolv::DNS#getresources(name, Generic.create(type, class)) now returns an empty list where it used to return the matching records; records of unknown types are still decoded as Resource::Generic - CVE-2026-80212 * SECURITY UPDATE: resolv hostname validation bypass via unchecked DNS name limits - debian/patches/CVE-2026-80213.patch: enforce the 63-octet label and 255-octet encoded-name limits when encoding, cap character- strings at 255 octets and report out-of-range length octets as DecodeError, so an over-long label can no longer wrap its length octet and resolve a different name; backport of upstream ruby/resolv b0ddbb5 (resolv 0.3.2 / 0.7.2) - CVE-2026-80213
Updated packages:
  • alt-ruby33_3.3.12-14_amd64.deb
    sha:2e0bbdc36348653e318fa41b1d47ddc6f904d1b2
  • alt-ruby33-bundled-gems_3.3.12-14_amd64.deb
    sha:ec5929f3050a1dd8c1718a19ee9d33aff32d2538
  • alt-ruby33-default-gems_3.3.12-14_amd64.deb
    sha:a01c39428b768dd0f7712b08e7bcf8259f103ff5
  • alt-ruby33-devel_3.3.12-14_amd64.deb
    sha:d4df5fe09bfb4bce2c357d72e4059bd59247f99b
  • alt-ruby33-doc_3.3.12-14_amd64.deb
    sha:eb6a03be5e22ec4303d6ab1e8f14c55b46c2edda
  • alt-ruby33-libs_3.3.12-14_amd64.deb
    sha:848f261f04652cea25466b874f21b41614cd3b73
  • alt-ruby33-rubygem-bigdecimal_3.1.5-14_amd64.deb
    sha:58bea34a296a0317d5a1386ee9ff1b30542f974f
  • alt-ruby33-rubygem-bundler_2.5.22-14_amd64.deb
    sha:377d5de4e3f913946ce3d939243050cea3abc59d
  • alt-ruby33-rubygem-io-console_0.7.1-14_amd64.deb
    sha:a09ffeda3853deedbebb671b6d71388aee031ee0
  • alt-ruby33-rubygem-irb_1.13.1-14_amd64.deb
    sha:d9b2e1ea034dad37df7cd1df2c421352fa7b40fa
  • alt-ruby33-rubygem-json_2.7.2-14_amd64.deb
    sha:c6e1b4afaaa7e4ca5ba7dbd31961d0a4aa9c6458
  • alt-ruby33-rubygem-minitest_5.20.0-14_amd64.deb
    sha:9f02bafbe5bcf6a4223637fe07da226c04378853
  • alt-ruby33-rubygem-power-assert_2.0.3-14_amd64.deb
    sha:d6d49e8498de21ee549404bc1789c77753426f74
  • alt-ruby33-rubygem-psych_5.1.2-14_amd64.deb
    sha:59f6e86838f4fc75b847a3ca080c893bf79b6b40
  • alt-ruby33-rubygem-racc_1.7.3-14_amd64.deb
    sha:f843cec96c4dc131fcfac19f696d7dd89eff8822
  • alt-ruby33-rubygem-rake_13.1.0-14_amd64.deb
    sha:b28fdcf1ee6949a6729a7c5caf43ed898664f0ed
  • alt-ruby33-rubygem-rbs_3.4.0-14_amd64.deb
    sha:da44680ee5287dbe3695e9bf0fbfde9500a925e3
  • alt-ruby33-rubygem-rdoc_6.6.3.1-14_amd64.deb
    sha:481c482746ceb74382e48b6a3a09660b0d283ac7
  • alt-ruby33-rubygem-rexml_3.4.4-14_amd64.deb
    sha:96df2416bba77efea2561a1e3f2d3edf20a2768d
  • alt-ruby33-rubygem-rss_0.3.1-14_amd64.deb
    sha:09fc6b012453c209682ef8e1ddc9093f7cd590d8
  • alt-ruby33-rubygem-test-unit_3.6.1-14_amd64.deb
    sha:f443c37f927073c0ac619e929fcdf33aaa86bbc6
  • alt-ruby33-rubygem-typeprof_0.21.9-14_amd64.deb
    sha:d51077ca52ad1e2b0d5c54798b2a9108b49520f5
  • alt-ruby33-rubygems_3.5.22-14_amd64.deb
    sha:265f333b59ea189d28f1ef0ca567d0e61a703a7f
  • alt-ruby33-rubygems-devel_3.5.22-14_amd64.deb
    sha:82ff5ed0c976ee846b5f150c84c66d0795aa04b8
Notes:
This page is generated automatically and has not been checked for errors. For clarification or corrections please contact the CloudLinux Packaging Team.