Yutaka Oiwa a découvert un bogue dans Ruby, l'interpréteur du langage de script orienté objet. Du code non autorisé pouvait outrepasser les tests de niveau de sécurité et de marquage de possible corruption (« taint flag »), et ainsi être exécuté. Le tableau suivant explique pour chaque distribution quelle version contient la correction :
| ancienne stable (Woody) | stable (Sarge) | instable (Sid) | |
|---|---|---|---|
| ruby | 1.6.7-3woody5 | N.D. | N.D. |
| ruby1.6 | N.D. | 1.6.8-12sarge1 | 1.6.8-13 |
| ruby1.8 | N.D. | 1.8.2-7sarge2 | 1.8.3-1 |
Nous vous recommandons de mettre à jour vos paquets ruby.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.