Flera sårbarheter har upptäckts i tolken för Ruby-språket, vilka kunde leda till att säkerhetsrestriktioner kunde förbigås, eller utnyttjas vid en överbelastningsattack. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Det har upptäckts att blockerande uttag (sockets) kunde utnyttjas till en överbelastningsattack.
Det har upptäckts att Ruby inte korrekt bibehöll ”säkra nivåer” för alias, katalogåtkomst och reguljära uttryck, vilket kunde användas till att förbigå säkerhetsrestriktioner.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.8.2-7sarge4.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.8.4-3.
Vi rekommenderar att ni uppgraderar era Ruby-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.