{"id":"MAL-2026-9040","summary":"Malicious code in uxds124871 (RubyGems)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n","aliases":["GHSA-grvg-33hp-gpmx"],"modified":"2026-09-24T09:02:49.386963758Z","published":"2026-07-07T12:06:23Z","database_specific":{"malicious-packages-origins":[{"versions":["0.0.1"],"id":"RLMA-2026-03691","import_time":"2026-07-09T09:14:18.851686894Z","modified_time":"2026-07-07T12:06:23Z","sha256":"1a0d46bf49d12ee7b0ff59aa0005d8ff5136d46a94ac97217b30c364bc81bf3f","source":"reversing-labs"},{"id":"RLUA-2026-09618","import_time":"2026-09-24T08:49:29.806105209Z","modified_time":"2026-09-22T16:45:55Z","sha256":"6ed848d6533917e76144819d6bc0e7d5070015bee1cfcc836944509a2392af6e","source":"reversing-labs"}]},"references":[{"type":"ADVISORY","url":"https://github.com/advisories/GHSA-grvg-33hp-gpmx"}],"affected":[{"package":{"name":"uxds124871","ecosystem":"RubyGems","purl":"pkg:gem/uxds124871"},"versions":["0.0.1"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/rubygems/uxds124871/MAL-2026-9040.json"}}],"schema_version":"1.9.0","credits":[{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}