Se han descubierto varias vulnerabilidades en el intérprete del lenguaje Ruby, que podían producir la elusión de las restricciones de seguridad o la denegación de servicio. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Se descubrió que el uso de sockets de bloqueo podía permitir la denegación de servicio.
Se descubrió que Ruby no mantenía adecuadamente los «niveles seguros» para antialias, los accesos a directorios y las expresiones regulares, lo que podía permitir la elusión de las restricciones de seguridad.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 1.8.2-7sarge4.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.8.4-3.
Le recomendamos que actualice los paquetes de Ruby.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.