Fiche CVE
CVE-2026-42245
Déni de service dans ruby net-imap
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de ruby net-imap, ruby-lang net\.
En bref
Résumé opérationnel
Déni de service
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de ruby net-imap, ruby-lang net\.
Le risque est modéré car le service peut devenir indisponible ou instable sous sollicitation malveillante.
Suis-je concerné ?
Vérification d’impact
Commencez par identifier le produit, la version et l’exposition réelle dans votre périmètre.
Vous êtes potentiellement concerné si vous exploitez ruby net-imap dans l’une des versions ou branches suivantes : < 0.4.24, >= 0.5.0, < 0.5.14, >= 0.6.0, < 0.6.4. Détection possible en vérifiant la présence des produits affectés ruby / net-imap, ruby-lang / net\, RubyGems / net-imap. Contrôler les versions et l'exposition des composants référencés.
| Éditeur | Produit | Écosystème | Versions connues |
|---|---|---|---|
| ruby | net-imap | n/d | < 0.4.24, >= 0.5.0, < 0.5.14, >= 0.6.0, < 0.6.4 |
| ruby-lang | net\ | cpe | n/d |
| RubyGems | net-imap | RubyGems | 0.6.0, 0.6.1, 0.6.2, 0.6.3, 0.5.0, 0.5.1, 0.5.10, 0.5.11, 0.5.12, 0.5.13, 0.5.2, 0.5.3, 0.5.4, 0.5.5, 0.5.6, 0.5.7, 0.5.8, 0.5.9, 0.1.0, 0.1.1, 0.2.0, 0.2.1, 0.2.2, 0.2.3, 0.2.4, 0.2.5, 0.3.0, 0.3.1, 0.3.10, 0.3.2, 0.3.3, 0.3.4, 0.3.4.1, 0.3.5, 0.3.6, 0.3.7, 0.3.8, 0.3.9, 0.4.0, 0.4.1, 0.4.10, 0.4.11, 0.4.12, 0.4.13, 0.4.14, 0.4.15, 0.4.16, 0.4.17, 0.4.18, 0.4.19, 0.4.2, 0.4.20, 0.4.21, 0.4.22, 0.4.23, 0.4.3, 0.4.4, 0.4.5, 0.4.6, 0.4.7, 0.4.8, 0.4.9, 0.4.9.1 |
| rubygems | net-imap | rubygems | 0.6.4, 0.5.14, 0.4.24 |
Remédiation
Procédure recommandée
-
Étape 1
Identifiez les instances de ruby net-imap présentes dans votre périmètre.
-
Étape 2
Validez si vos versions déployées correspondent aux branches affectées et si le composant est réellement exposé.
-
Étape 3
Appliquez une mise à jour vers une version corrigée, par exemple : 0.6.4.
-
Étape 4
Si une mise à jour immédiate n’est pas possible, réduisez l’exposition du composant et renforcez la surveillance applicative.
-
Étape 5
Détection possible en vérifiant la présence des produits affectés ruby / net-imap, ruby-lang / net\, RubyGems / net-imap. Contrôler les versions et l'exposition des composants référencés.
Détails de suivi
Qualification et chronologie
CVE confirmée par une source officielle.
Détection possible en vérifiant la présence des produits affectés ruby / net-imap, ruby-lang / net\, RubyGems / net-imap. Contrôler les versions et l'exposition des composants référencés.
Version corrigée publiée : 0.6.4.
- Dernière mise à jour connue mise_a_jour
- Publication de la CVE publication
- Version corrigée publiée : 0.6.4. solution_available