Plusieurs vulnérabilités ont été découvertes dans l'interpréteur du langage Ruby, qui pouvaient mener à un contournement les restrictions de sécurité ou à un déni de service. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
L'utilisation de sockets bloquants pouvait permettre les dénis de service.
L'interpréteur du langage Ruby n'assurait pas correctement les « niveaux de sécurité » pour les alias, les accès aux répertoires et les expressions rationnelles, ce qui pouvait conduire à un contournement des restrictions de sécurité.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 1.8.2-7sarge4.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.8.4-3.
Nous vous recommandons de mettre à jour vos paquets Ruby.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.