[CLSA-2026:1789599685] Fix CVE(s): CVE-2026-80212, CVE-2026-80213
Type:
security
Severity:
Important
Release date:
2026-09-16 23:01:39 UTC
Description:
* SECURITY UPDATE: resolv memory exhaustion via unknown DNS resource types - debian/patches/CVE-2026-80212.patch: stop permanently registering generated Resource::Generic classes (Generic constants and Resource::ClassHash entries) for every unknown DNS (type, class) pair, and the same for SvcParam::Generic classes and unknown SvcParamKeys, and compare generic records by TypeValue/ClassValue instead of class identity; backport of upstream ruby/resolv 23f0009 (resolv 0.3.2 / 0.7.2) - Behaviour change inherited from upstream: a class obtained from Resource::Generic.create(type, class) is no longer registered, so Resolv::DNS#getresources(name, Generic.create(type, class)) now returns an empty list where it used to return the matching records; records of unknown types are still decoded as Resource::Generic - CVE-2026-80212 * SECURITY UPDATE: resolv hostname validation bypass via unchecked DNS name limits - debian/patches/CVE-2026-80213.patch: enforce the 63-octet label and 255-octet encoded-name limits when encoding, cap character- strings at 255 octets and report out-of-range length octets as DecodeError, so an over-long label can no longer wrap its length octet and resolve a different name; backport of upstream ruby/resolv b0ddbb5 (resolv 0.3.2 / 0.7.2) - CVE-2026-80213
Updated packages:
  • alt-ruby33_3.3.12-14_amd64.deb
    sha:1b7768b3104ecdfb5a894db6122fd9c52ca8da8b
  • alt-ruby33-bundled-gems_3.3.12-14_amd64.deb
    sha:256bab2eeee8681cc5c11ad16898fd785a5a30fb
  • alt-ruby33-default-gems_3.3.12-14_amd64.deb
    sha:a85f04fb8b9123a673f7e88f589aea29961f22c6
  • alt-ruby33-devel_3.3.12-14_amd64.deb
    sha:54d176bb0455657ace7d991ad2a92e5f7da6216a
  • alt-ruby33-doc_3.3.12-14_amd64.deb
    sha:2e5ee00dd79d37afbf2d132944138317a571a3e7
  • alt-ruby33-libs_3.3.12-14_amd64.deb
    sha:f3678ae5ef5f33b66578305d15f39907d4a04596
  • alt-ruby33-rubygem-bigdecimal_3.1.5-14_amd64.deb
    sha:0de9bd99a7bf09ce4e26498bbd7c10aef6d7eda9
  • alt-ruby33-rubygem-bundler_2.5.22-14_amd64.deb
    sha:9e21ce7c1e67cc43ca78536e3401be920ca67d39
  • alt-ruby33-rubygem-io-console_0.7.1-14_amd64.deb
    sha:4d7bf5c8cb917da66bc62fef178116c0f608cff0
  • alt-ruby33-rubygem-irb_1.13.1-14_amd64.deb
    sha:98970faf518a5f0fa03941b6737bdcaa3498295a
  • alt-ruby33-rubygem-json_2.7.2-14_amd64.deb
    sha:5b7a75fd81c661f2e80dcb94e3bc5e439086e78f
  • alt-ruby33-rubygem-minitest_5.20.0-14_amd64.deb
    sha:a225f37359e2ae21df8035ac464349f795d6d611
  • alt-ruby33-rubygem-power-assert_2.0.3-14_amd64.deb
    sha:b179fe163fc1c6dcea6f335b69ba5132ddf359be
  • alt-ruby33-rubygem-psych_5.1.2-14_amd64.deb
    sha:6ddbd64459dacaf70a6f603b2f03cc9631349c1e
  • alt-ruby33-rubygem-racc_1.7.3-14_amd64.deb
    sha:3869d9da3aeab68ed8e8847b1d1092f649759d22
  • alt-ruby33-rubygem-rake_13.1.0-14_amd64.deb
    sha:21e570afde9fa3a8d6a59a464d516db7050ba4c0
  • alt-ruby33-rubygem-rbs_3.4.0-14_amd64.deb
    sha:581da07751a0c6737fa9ecf001cbadcc7ea3312f
  • alt-ruby33-rubygem-rdoc_6.6.3.1-14_amd64.deb
    sha:7e8c6cf1db11338892650c1810500bd0b7ddb1cb
  • alt-ruby33-rubygem-rexml_3.4.4-14_amd64.deb
    sha:ee18c32dc87664affcb7d6d6f865d59ffdb64f0f
  • alt-ruby33-rubygem-rss_0.3.1-14_amd64.deb
    sha:09021b17c85a379ed8412119230db7f2102ba444
  • alt-ruby33-rubygem-test-unit_3.6.1-14_amd64.deb
    sha:cc5eaf21228352fcfc3c1d186656901e207c8598
  • alt-ruby33-rubygem-typeprof_0.21.9-14_amd64.deb
    sha:3789ba15b85513447c52def4d92799877af53734
  • alt-ruby33-rubygems_3.5.22-14_amd64.deb
    sha:153912afd9d21f86f34e40e952b24a97439aa7eb
  • alt-ruby33-rubygems-devel_3.5.22-14_amd64.deb
    sha:b44abdd3728c5799ad17b6a546ab3dfd7e2360b5
Notes:
This page is generated automatically and has not been checked for errors. For clarification or corrections please contact the CloudLinux Packaging Team.