Eine Verwundbarkeit wurde in ruby1.8 entdeckt, die die Ausführung von beliebigem Code auf einem Server erlaubt, auf dem der xmlrpc-Server von Ruby läuft.
Die alte Stable-Distribution (Woody) enthielt ruby1.8 nicht.
Für die Stable-Distribution (Sarge) ist dieses Problem in Version 1.8.2-7sarge1 behoben.
Für die Unstable-Distribution (Sid) ist dieses Problem in Version 1.8.2-8 behoben.
Wir empfehlen Ihnen, Ihr ruby1.8-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.