This update for rubygem-bundler fixes the following issues:
Updated to version 2.2.34.
CVE-2020-36327: Bundler chooses a dependency source based on the highest gem version number, which means that a rogue gem found at a public source may be chosen (bsc#1185842)
CVE-2021-43809: rubygem-bundler: remote execution via Gemfile argument injection (bsc#1193578)