[CLSA-2026:1789586001] Fix CVE(s): CVE-2026-80212, CVE-2026-80213
Type:
security
Severity:
Important
Release date:
2026-09-16 19:13:34 UTC
Description:
* SECURITY UPDATE: resolv memory exhaustion via unknown DNS resource types - debian/patches/CVE-2026-80212.patch: stop permanently registering generated Resource::Generic classes (Generic constants and Resource::ClassHash entries) for every unknown DNS (type, class) pair, and the same for SvcParam::Generic classes and unknown SvcParamKeys, and compare generic records by TypeValue/ClassValue instead of class identity; backport of upstream ruby/resolv 23f0009 (resolv 0.3.2 / 0.7.2) - Behaviour change inherited from upstream: a class obtained from Resource::Generic.create(type, class) is no longer registered, so Resolv::DNS#getresources(name, Generic.create(type, class)) now returns an empty list where it used to return the matching records; records of unknown types are still decoded as Resource::Generic - CVE-2026-80212 * SECURITY UPDATE: resolv hostname validation bypass via unchecked DNS name limits - debian/patches/CVE-2026-80213.patch: enforce the 63-octet label and 255-octet encoded-name limits when encoding, cap character- strings at 255 octets and report out-of-range length octets as DecodeError, so an over-long label can no longer wrap its length octet and resolve a different name; backport of upstream ruby/resolv b0ddbb5 (resolv 0.3.2 / 0.7.2) - CVE-2026-80213
Updated packages:
  • alt-ruby33_3.3.12-14_amd64.deb
    sha:bdbfe81d0c6287700ba7865eb5be403bd9a72bfb
  • alt-ruby33-bundled-gems_3.3.12-14_amd64.deb
    sha:607de0984bd72fbffe95809f7dea252d0c42b4c5
  • alt-ruby33-default-gems_3.3.12-14_amd64.deb
    sha:ddb51e8333b1e8f6c97c862ebde65f888871ece5
  • alt-ruby33-devel_3.3.12-14_amd64.deb
    sha:f034a55da702251a273e0c51a2692a30d3665037
  • alt-ruby33-doc_3.3.12-14_amd64.deb
    sha:bf32984271406900472bdf4ca893cfe94327f792
  • alt-ruby33-libs_3.3.12-14_amd64.deb
    sha:4928f7f1aa6b6369cb3e2572c54662b37307c2ce
  • alt-ruby33-rubygem-bigdecimal_3.1.5-14_amd64.deb
    sha:022a978b03ea492929e2a08a0481d0469cee3cfd
  • alt-ruby33-rubygem-bundler_2.5.22-14_amd64.deb
    sha:cb64e752c476f34f2b6ca687f5d55cdf037bd49a
  • alt-ruby33-rubygem-io-console_0.7.1-14_amd64.deb
    sha:527b5dc031e476aa93ab3e4ab967efd6204c31e2
  • alt-ruby33-rubygem-irb_1.13.1-14_amd64.deb
    sha:73336e320c2b4dae54bbd10ca53feaf2ba953a77
  • alt-ruby33-rubygem-json_2.7.2-14_amd64.deb
    sha:d98934814d5936ebb2ecd17efbeef68893b658f2
  • alt-ruby33-rubygem-minitest_5.20.0-14_amd64.deb
    sha:cc3e07a82f85c4cb0d6eb277ea4d364866e0f7cf
  • alt-ruby33-rubygem-power-assert_2.0.3-14_amd64.deb
    sha:eed21b94d2a6fe3bde389719c60b51c428a691a9
  • alt-ruby33-rubygem-psych_5.1.2-14_amd64.deb
    sha:71f6b68f6b4431f2fd27d578125eb7e574f58015
  • alt-ruby33-rubygem-racc_1.7.3-14_amd64.deb
    sha:29cffe0acc7e3861807ffa9cfc97ed186d3cffdc
  • alt-ruby33-rubygem-rake_13.1.0-14_amd64.deb
    sha:19083bf6cb4f9de2452b14243605baf1547f0e62
  • alt-ruby33-rubygem-rbs_3.4.0-14_amd64.deb
    sha:1684ee056ffe53358819edef4051632789281a64
  • alt-ruby33-rubygem-rdoc_6.6.3.1-14_amd64.deb
    sha:f321089c97af24db5d299cdeab44db00fe43bd7e
  • alt-ruby33-rubygem-rexml_3.4.4-14_amd64.deb
    sha:ebc6bc7cb95aeb6cb95b245ca6e922b68610e462
  • alt-ruby33-rubygem-rss_0.3.1-14_amd64.deb
    sha:b1c70ece82c2b0e7bab15bb90cb4b1a35697014e
  • alt-ruby33-rubygem-test-unit_3.6.1-14_amd64.deb
    sha:50517af73235816428cfbec7bbff5c959245418a
  • alt-ruby33-rubygem-typeprof_0.21.9-14_amd64.deb
    sha:444f1a2cc32c964e88492729830dc13c3b9cbf6e
  • alt-ruby33-rubygems_3.5.22-14_amd64.deb
    sha:be8c4ce9c91b69095bcc4f3598b5cbe4209051c8
  • alt-ruby33-rubygems-devel_3.5.22-14_amd64.deb
    sha:95cb6d59c265ea365c2774103796d17cb69baba3
Notes:
This page is generated automatically and has not been checked for errors. For clarification or corrections please contact the CloudLinux Packaging Team.