CVE-2026-42258: net-imap vulnerable to command Injection via unvalidated Symbol inputs
(updated )
Symbol arguments to commands are vulnerable to a CRLF Injection / IMAP Command injection via Symbol arguments passed to IMAP commands.
References
- access.redhat.com/errata/RHSA-2026:33462
- access.redhat.com/errata/RHSA-2026:33512
- access.redhat.com/errata/RHSA-2026:33514
- access.redhat.com/errata/RHSA-2026:33515
- access.redhat.com/errata/RHSA-2026:33540
- access.redhat.com/errata/RHSA-2026:33565
- access.redhat.com/errata/RHSA-2026:33576
- access.redhat.com/errata/RHSA-2026:33577
- access.redhat.com/errata/RHSA-2026:33630
- access.redhat.com/errata/RHSA-2026:33721
- access.redhat.com/errata/RHSA-2026:34076
- access.redhat.com/errata/RHSA-2026:35447
- access.redhat.com/errata/RHSA-2026:35834
- access.redhat.com/errata/RHSA-2026:35866
- access.redhat.com/errata/RHSA-2026:35867
- access.redhat.com/errata/RHSA-2026:35895
- access.redhat.com/errata/RHSA-2026:36099
- access.redhat.com/errata/RHSA-2026:36978
- access.redhat.com/errata/RHSA-2026:37238
- access.redhat.com/errata/RHSA-2026:37397
- access.redhat.com/errata/RHSA-2026:38694
- access.redhat.com/errata/RHSA-2026:40380
- access.redhat.com/security/cve/CVE-2026-42258
- bugzilla.redhat.com/show_bug.cgi?id=2468498
- github.com/advisories/GHSA-75xq-5h9v-w6px
- github.com/ruby/net-imap/commit/6bf02aef7e0b5931010c36e377f79a71636b306b
- github.com/ruby/net-imap/commit/9db3e9d60bfb8f3735ea95015bf8a700f4af9cbb
- github.com/ruby/net-imap/commit/aec06996eb87a7e1bbcef1f9f8926e8add2b8c71
- github.com/ruby/net-imap/releases/tag/v0.4.24
- github.com/ruby/net-imap/releases/tag/v0.5.14
- github.com/ruby/net-imap/releases/tag/v0.6.4
- github.com/ruby/net-imap/security/advisories/GHSA-75xq-5h9v-w6px
- github.com/rubysec/ruby-advisory-db/blob/master/gems/net-imap/CVE-2026-42258.yml
- nvd.nist.gov/vuln/detail/CVE-2026-42258
- security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-42258.json
Code Behaviors & Features
Detect and mitigate CVE-2026-42258 with GitLab Dependency Scanning
Secure your software supply chain by verifying that all open source dependencies used in your projects contain no disclosed vulnerabilities. Learn more about Dependency Scanning →