Man har upptäckt flera sårbarheter i tolken för språket Ruby, vilka kunde användas i en överbelastningsattack eller till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Drew Yao upptäckte att flera heltalsspill i stränghanteringskoden kunde användas i en överbelastningsattack och möjligen exekvering av godtycklig kod.
Drew Yao upptäckte att flera heltalsspill i stränghanteringskoden kunde användas i en överbelastningsattack och möjligen leda till exekvering av godtycklig kod.
Drew Yao upptäckte att ett programmeringsfel i stränghanteringskoden kunde användas i en överbelastningsattack och möjligen leda till exekvering av godtycklig kod.
Drew Yao upptäckte att ett programmeringsfel i fälthanteringskoden kunde användas i en överbelastningsattack och möjligen leda till exekvering av godtycklig kod.
Drew Yao upptäckte att ett heltalsspill i fälthanteringskoden kunde användas i en överbelastningsattack och möjligen leda till exekvering av godtycklig kod.
Man har upptäckt att ett heltalsspill i fälthanteringskoden kunde användas i en överbelastningsattack och möjligen leda till exekvering av godtycklig kod.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.8.5-4etch2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.8.7.22-2.
Vi rekommenderar att ni uppgraderar era ruby1.8-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.