-
Wed Jun 10 2026 Tomas Juhasz <tjuhasz@redhat.com> - 4.0.3-35
- Fix Net::IMAP ResponseReader quadratic complexity vulnerability (CVE-2026-42245)
Includes core fix plus additional performance optimizations
Resolves: RHEL-181675
- Fix Net::IMAP STARTTLS stripping vulnerability (CVE-2026-42246)
Resolves: RHEL-181767
- Fix Net::IMAP command injection vulnerability via unvalidated Symbol arguments (CVE-2026-42258)
Resolves: RHEL-181793
-
Wed Apr 29 2026 Tomas Juhasz <tjuhasz@redhat.com> - 4.0.3-34
- Upgrade to Ruby 4.0.3.
Resolves: RHEL-171239
- Fix ERB: Arbitrary code execution via bypass
(CVE-2026-41316)
Resolves: RHEL-170910
- Fix JSON: Denial of Service or Information Disclosure via format string injection
(CVE-2026-33210)
Resolves: RHEL-173457
-
Thu Feb 05 2026 Jarek Prokop <jprokop@redhat.com> - 4.0.1-33
- Initial package.
Resolves: RHEL-133550
-
Sat Jan 17 2026 Fedora Release Engineering <releng@fedoraproject.org>
- Rebuilt for https://fedoraproject.org/wiki/Fedora_44_Mass_Rebuild
-
Tue Jan 13 2026 Vít Ondruch <vondruch@redhat.com> - 4.0.1-31
- Upgrade to Ruby 4.0.1.
Resolves: rhbz#2428861
-
Fri Jan 02 2026 Jarek Prokop <jprokop@redhat.com> - 4.0.0-30
- Upgrade to Ruby 4.0.0.
Resolves: rhbz#2425358
-
Wed Dec 17 2025 Vít Ondruch <vondruch@redhat.com> - 3.4.8-29
- Update to Ruby 3.4.8.
Resolves: rhbz#2422963
Resolves: rhbz#2412227
-
Tue Oct 21 2025 Jun Aruga <jaruga@redhat.com> - 3.4.7-28
- Upgrade to Ruby 3.4.7.
Resolves: rhbz#2402422
- Fix URI Credential Leakage Bypass previous fixes.
Resolves: CVE-2025-61594
- Fix REXML denial of service.
Resolves: CVE-2025-58767
-
Mon Aug 18 2025 Jarek Prokop <jprokop@redhat.com> - 3.4.5-27
- Upgrade to Ruby 3.4.5.
Resolves: rhbz#2380246
-
Fri Jul 25 2025 Fedora Release Engineering <releng@fedoraproject.org>
- Rebuilt for https://fedoraproject.org/wiki/Fedora_43_Mass_Rebuild