Andres Salomon avisó de un problema en la gestión de sesiones CGI de Ruby, un lenguaje de guiones orientado a objetos. Las implementaciones de FileStore (y presuntamente de PStore, pero no en Debian woody) de PCGI::Session almacenaban de forma insegura la información de la sesión. Simplemente creaban los archivos, no teniendo en cuenta los permisos. Esto podía provocar que un atacante que también tuviera acceso por shell al servidor web tomara el control de la sesión.
Para la distribución estable (woody), este problema se ha corregido en la versión 1.6.7-3woody3.
Para las distribuciones inestable y en pruebas (sid y sarge), este problema se ha corregido en la versión 1.8.1+1.8.2pre1-4.
Le recomendamos que actualice el paquete libruby.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.