2026年3月27日、Ruby開発チームはRuby 3.2系列の最終バージョンとなるRuby 3.2.11をリリースしました。

このリリースは、重要なセキュリティアップデートを含むとともに、3年以上にわたって提供されてきた3.2系列の公式サポートを締めくくるものです。

既存のシステムでRuby 3.2を使用している開発者は、安全性を確保するために内容を速やかに確認し、次世代バージョンへの移行準備を進める必要があります。

zlibの脆弱性修正(CVE-2026-27820)

今回のアップデートにおける主要な変更点は、zlib gemに含まれるバッファオーバーフローの脆弱性への対応です。

この脆弱性は CVE-2026-27820 として識別されており、細工されたデータを受信した際にアプリケーションが異常終了したり、攻撃者によって任意のコードが実行されたりするリスクがあります。

Ruby 3.2.11では、この問題を修正するためのパッチが適用されています。

セキュリティリスクを回避するため、現在Ruby 3.2系を運用している環境では、速やかにRuby 3.2.11へアップデートすることが強く推奨されます。

詳細な修正内容については、zlibに関する公式アナウンスを参照してください。

Ruby 3.2系列のサポート終了(EOL)

Ruby 3.2.11は、3.2系列における最終リリースとなります。

2022年12月25日にRuby 3.2.0が公開されて以来、約3年間にわたりバグ修正やセキュリティアップデートが提供されてきましたが、今回のリリースをもってすべての保守作業が終了します。

今後は、新たな脆弱性が発見された場合でも、Ruby 3.2系列に対して修正プログラムが提供されることはありません。

保守期限が切れたランタイムを使い続けることは、将来的なセキュリティ脅威に対して無防備になることを意味します。

項目詳細情報
リリース日2026年3月27日
脆弱性修正CVE-2026-27820 (zlib buffer overflow)
サポートステータス本バージョンをもって終了 (End of Life)
推奨移行先Ruby 3.4 または Ruby 4.0

次世代バージョンへのアップグレード

Ruby開発チームは、すべてのユーザーに対してRuby 3.4 または Ruby 4.0 へのアップグレードを推奨しています。

最新バージョンでは、JITコンパイラの改善によるパフォーマンス向上や、より安全で便利な新機能が多数導入されています。

現在の利用バージョンを確認するには、以下のコマンドを実行します。

Ruby
# 現在使用しているRubyのバージョンを表示します
puts "Current Ruby Version: #{RUBY_VERSION}"
if RUBY_VERSION == "3.2.11"
  puts "Security patch applied. Please prepare for upgrade to 3.4 or 4.0."
end
実行結果
Current Ruby Version: 3.2.11
Security patch applied. Please prepare for upgrade to 3.4 or 4.0.

移行にあたっては、使用しているGemの互換性を確認し、CI環境などでテストを実施してから本番環境へ適用するようにしてください。

最新のリリース情報は、GitHubのリリース情報ページから入手可能です。

まとめ

Ruby 3.2.11は、深刻なセキュリティリスクであるzlibの脆弱性を解消する重要なアップデートであるとともに、3.2系列のライフサイクルを完結させる最後のリリースです。

3年間にわたり安定した環境を提供してきた3.2系列ですが、今後はセキュリティパッチの提供が停止されるため、早期に最新のRuby 3.4や4.0への移行を計画することが不可欠です。

まずは本バージョンへ更新して当面の安全を確保した上で、次世代バージョンへのアップグレード作業に着手しましょう。