Flere sårbarheder er opdaget i Ruby, et objektorienteret skriptsprog. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Man har opdaget at Ruby's HTTP(S)-modul udførte utilstrækkelig kontrol af SSL-certifikater, hvilket kunne føre til manden i midten-angreb.
Man har opdaget at Rubys moduler til FTP, Telnet, IMAP, POP og SMTP udførte utilstrækkelig kontrol af SSL-certicikater, hvilket kunne føre til manden i midten-angreb.
I den gamle stabile distribution (sarge) er disse problemer rettet i version 0.1.4a-1sarge1. Pakker til sparc vil blive gjort tilgængelige senere.
Den stabile distribution (etch) indeholder ikke længere libopenssl-ruby.
Vi anbefaler at du opgraderer dine libopenssl-ruby-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.