On a découvert que l'interpréteur pour le langage Ruby de gardait pas correctement les « niveaux de sécurité » pour les alias, les accès aux répertoires et les expressions rationnelles, cela pourrait conduire à un contournement des restrictions de sécurité.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 1.6.8-12sarge2.
Pour la distribution instable (Sid) ne contient plus de paquets ruby1.6.
Nous vous recommandons de mettre à jour vos paquets Ruby.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.