RHSA-2026:40380HighCVSS 7.1
Red Hat Security Advisory: Red Hat Hardened Images RPMs Security Update
🔗 CVE IDs covered (4)
📋 Description
CVE-2026-42257 — net-imap: Net::IMAP: Arbitrary IMAP command injection via CRLF sequences in unvalidated input CVE-2026-42258 — ruby/net-imap: ruby: Net::IMAP: IMAP Command Injection via Symbol Arguments CVE-2026-47240 — net-imap: Net::IMAP: Command injection via non-synchronizing literals CVE-2026-47241 — net-imap: rubygem-net-imap: Net::IMAP: Denial of Service via malformed command input
🔗 References (9)
- selfhttps://access.redhat.com/errata/RHSA-2026:40380
- externalhttps://access.redhat.com/security/cve/CVE-2026-47240
- externalhttps://access.redhat.com/security/cve/CVE-2026-47241
- externalhttps://access.redhat.com/security/cve/CVE-2026-47242
- externalhttps://access.redhat.com/security/updates/classification/
- externalhttps://images.redhat.com/
- externalhttps://access.redhat.com/security/cve/CVE-2026-42257
- externalhttps://access.redhat.com/security/cve/CVE-2026-42258
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2026/rhsa-2026_40380.json