Flere sårbarheder er opdaget i Ruby, et objektorienteret skriptsprog. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Man har opdaget at Ruby's HTTP(S)-modul udførte utilstrækkelig kontrol af SSL-certifikater, hvilket kunne føre til manden i midten-angreb.
Man har opdaget at Rubys moduler til FTP, Telnet, IMAP, POP og SMTP udførte utilstrækkelig kontrol af SSL-certicikater, hvilket kunne føre til manden i midten-angreb.
Den gamle stabile distribution (sarge) indeholder ikke ruby1.9-pakker.
I den stabile distribution (etch) er disse problemer rettet i version 1.9.0+20060609-1etch1. Opdaterede pakker til hppa og sparc vil blive gjort tilgængelige senere.
Vi anbefaler at du opgraderer dine ruby1.9-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.