Mehrere Verwundbarkeiten wurden in Ruby, einer objektorientierten
Skriptsprache, entdeckt. Das Common Vulnerabilities and Exposures
-Projekt
identifiziert die folgenden Probleme:
Es wurde entdeckt, dass das Ruby-HTTP(S)-Modul eine unzureichende Überprüfung von SSL-Zertifikaten durchführt, was zu einem Man-in-the-middle-Angriff genutzt werden kann.
Es wurde entdeckt, dass die Ruby-Module für FTP, Telnet, IMAP, POP und SMTP eine unzureichende Überprüfung von SSL-Zertifikaten durchführen, was zu Man-in-the-middle-Angriffen genutzt werden kann.
Die alte Stable-Distribution (Sarge) enthält keine ruby1.9-Pakete.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 1.9.0+20060609-1etch1 behoben. Aktualisierte Pakete für Hppa und Sparc werden später bereitgestellt.
Wir empfehlen Ihnen, Ihre ruby1.9-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.