MAL-2026-8898

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/rubygems/st3481c8/MAL-2026-8898.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2026-8898
Aliases
  • GHSA-ffg7-g68x-vv2x
Published
2026-07-07T12:05:02Z
Modified
2026-09-24T09:02:33Z
Summary
Malicious code in st3481c8 (RubyGems)
Details

-= Per source details. Do not edit below this line.=-

Database specific
{
    "malicious-packages-origins":  [
        {
            "id":  "RLMA-2026-03549",
            "import_time":  "2026-07-09T09:14:05.327770321Z",
            "modified_time":  "2026-07-07T12:05:02Z",
            "sha256":  "7a096e2ed4c1d697357df46c03b6ac3fbd9e75abef239b3dfc4a50cbaf69582d",
            "source":  "reversing-labs",
            "versions":  [
                "0.0.1"
            ]
        },
        {
            "id":  "RLUA-2026-09458",
            "import_time":  "2026-09-24T08:49:17.02569684Z",
            "modified_time":  "2026-09-22T16:43:53Z",
            "sha256":  "d318598b84133c1dbc6d6807afc1250ec55bc695616ee0bc92ba62f79cf36913",
            "source":  "reversing-labs"
        }
    ]
}
References
Credits

Affected packages

RubyGems / st3481c8

Package

Name
st3481c8
Purl
pkg:gem/st3481c8

Affected ranges

Affected versions

0.*
0.0.1

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/rubygems/st3481c8/MAL-2026-8898.json"