Flere sårbarheder er opdaget i fortolkeren af Ruby-sproget, hvilket kunne føre til lammelsesangreb (debian of service) eller udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Drew Yao opdagede at flere heltalsoverløb i strengbehandlingskoden kunne føre til lammelsesangreb og potentielt udførelse af vilkårlig kode.
Drew Yao opdagede at flere heltalsoverløb i strengbehandlingskoden kunne føre til lammelsesangreb og potentielt udførelse af vilkårlig kode.
Drew Yao opdagede at en programmeringsfejl i strengbehandlingskoden kunne føre til lammelsesangreb og potentielt udførelse af vilkårlig kode.
Drew Yao opdagede at et heltalsoverløb i array-håndteringskoden kunne føre til lammelsesangreb og potentielt udførelse af vilkårlig kode.
Drew Yao opdagede at et heltalsoverløb i array-håndteringskoden kunne føre til lammelsesangreb og potentielt udførelse af vilkårlig kode.
Man opdagede at et heltalsoverløb i array-håndteringskoden kunne føre til lammelsesangreb og potentielt udførelse af vilkårlig kode.
I den stabile distribution (etch), er disse problemer rettet i version 1.9.0+20060609-1etch2.
I den ustabile distribution (sid), er disse problemer rettet i version 1.9.0.2-2.
Vi anbefaler at du opgraderer dine ruby1.9-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.