Skip to content

Commit c8850f9

Browse files
committed
Translate "CVE-2025-25186" (ja)
1 parent a6c9e26 commit c8850f9

File tree

1 file changed

+13
-13
lines changed

1 file changed

+13
-13
lines changed
Original file line numberDiff line numberDiff line change
@@ -1,29 +1,29 @@
11
---
22
layout: news_post
3-
title: "CVE-2025-25186: DoS vulnerability in net-imap"
3+
title: "CVE-2025-25186: net-imap gem の DoS の脆弱性"
44
author: "nevans"
5-
translator:
5+
translator: "shia"
66
date: 2025-02-11 03:00:00 +0000
77
tags: security
8-
lang: en
8+
lang: ja
99
---
1010

11-
There is a possibility for DoS by in the net-imap gem. This vulnerability has been assigned the CVE identifier [CVE-2025-25186](https://www.cve.org/CVERecord?id=CVE-2025-25186). We recommend upgrading the net-imap gem.
11+
net-imap gem に DoS の脆弱性が発見されました。この脆弱性は [CVE-2025-25186](https://www.cve.org/CVERecord?id=CVE-2025-25186) として登録されています。net-imap gem のアップグレードを推奨します。
1212

13-
## Details
13+
## 詳細
1414

15-
A malicious server can send highly compressed uid-set data which is automatically read by the client's receiver thread. The response parser uses Range#to_a to convert the uid-set data into arrays of integers, with no limitation on the expanded size of the ranges.
15+
悪意のあるサーバーはクライアントの受信スレッドによって自動的に読み取られる高度に圧縮された uid-set データを送信することができます。応答パーサーは、uid-set データを整数の配列に変換するために Range#to_a を使用しますが、範囲の展開サイズに制限がありません。
1616

17-
Please update net-imap gem to version 0.3.8, 0.4.19, 0.5.6, or later.
17+
net-imap gem 0.3.80.4.190.5.6 またはそれ以降にアップデートしてください。
1818

19-
## Affected versions
19+
## 影響を受けるバージョン
2020

21-
* net-imap gem between 0.3.2 and 0.3.8, 0.4.0 and 0.4.19, or 0.5.0 and 0.5.6
21+
* net-imap gem 0.3.2 から 0.3.8 まで、0.4.0 から 0.4.19 まで、または 0.5.0 から 0.5.6 まで
2222

23-
## Credits
23+
## クレジット
2424

25-
Thanks to [manun](https://hackerone.com/manun) for discovering this issue.
25+
* この脆弱性情報は、[manun](https://hackerone.com/manun) 氏によって報告されました。
2626

27-
## History
27+
## 更新履歴
2828

29-
* Originally published at 2025-02-11 03:00:00 (UTC)
29+
* 2025-02-11 12:00:00 (JST) 初版

0 commit comments

Comments
 (0)