Rack — Cyber Threats, Attacks & Incidents

Threat entity extracted from intelligence sources

Frequency
4
occurrences
First Seen
November 13, 2025
Last Seen
June 22, 2026

Rack is a technology platform tracked across 5 threat clusters and 4 intelligence report mentions on ThreatCluster. First observed November 13, 2025; most recent activity June 22, 2026.

Overview

Rack is a Ruby webserver interface gem that acts as middleware between web servers and Ruby web frameworks (e.g., Rails, Sinatra). Its ubiquity in Ruby-based web stacks makes vulnerabilities in rubygem-rack significant, as a critical DoS exploit can impact many Ruby applications. A Fedora 42 update includes a fix for a critical Denial-of-Service in rubygem-rack, underscoring the importance of prompt patching in Ruby environments.

Related Threat Clusters

Recent Intelligence Reports

  • SUSE rmt-server Important Denial of Service Vuln 2026-2487 — Linuxsecurity · June 22, 2026
  • Ubuntu 25.10 Rack Advisory USN-8182 — Linuxsecurity · April 17, 2026
  • USN-8066-1: Rack vulnerabilities — Ubuntu · February 26, 2026
  • Fedora 42: rubygem-rack Critical Denial Of Service Fix 2025 — Linuxsecurity · November 13, 2025

CVSS v3.1 Breakdown