Yutaka Oiwa entdeckte einen Fehler in Ruby, dem Interpreter für die objektorientierte Skriptsprache, der dazu führen kann, dass unzulässiger Programmcode die Sicherheitsebenen und Taint-Flag-Schutzüberprüfungen umgeht und ausgeführt wird. Die folgende Matrix führt die korrigierten Versionen in unseren Distributionen auf:
| altes Stable (Woody) | Stable (Sarge) | Unstable (Sid) | |
|---|---|---|---|
| ruby | 1.6.7-3woody5 | n/a | n/a |
| ruby1.6 | n/a | 1.6.8-12sarge1 | 1.6.8-13 |
| ruby1.8 | n/a | 1.8.2-7sarge2 | 1.8.3-1 |
Wir empfehlen Ihnen, Ihre ruby-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.