Ruby 言語のインタープリタが、エイリアス、 ディレクトリアクセスおよび正規表現において "safe level" を正しく維持していないことが発見されました。 この欠陥により、セキュリティ制限を迂回される可能性があります。
安定版ディストリビューション (stable、コードネーム sarge) では、この問題はバージョン 1.6.8-12sarge2 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) は、ruby1.6 パッケージを含んでいません。
Ruby パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。