Flere sårbarheder er opdaget i Ruby-sprogets fortolker, hvilket kunne føre til omgåelse af sikkerhedsbegrænsninger eller lammelsesangreb (denial of service(. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Man har opdaget at anvendelsen af blokerings-sockets kunne føre til lammelsesangreb.
Man har opdaget at Ruby ikke på korrekt vis holdt styr på "safe levels" til aliasing, mappeadgang og regulære udtryk, hvilket kunne føre til omgåelse af sikkerhedsbegrænsninger.
I den stabile distribution (sarge) er disse problemer rettet i version 1.8.2-7sarge4.
I den ustabile distribution (sid) er disse problemer rettet i version 1.8.4-3.
Vi anbefaler at du opgraderer dine Ruby-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.