Es wurden mehrere Verwundbarkeiten im Interpreter für die Ruby-Sprache
entdeckt, welche zur Dienstverweigerung (denial of service
) oder
zur Ausführung von beliebigem Code führen können. Das Common Vulnerabilities
and Exposures
-Projekt identifiziert die folgenden Probleme:
Drew Yao entdeckte, dass mehrere Integer-Überläufe im Code für die Verarbeitung von Zeichenketten (Strings) zur Diensteverweigerung und potenziell auch zur Ausführung von beliebigem Code führen können.
Drew Yao entdeckte, dass mehrere Integer-Überläufe im Code für die Verarbeitung von Zeichenketten zur Diensteverweigerung und potenziell auch zur Ausführung von beliebigem Code führen können.
Drew Yao entdeckte, dass ein Programmierfehler im Code für die Verarbeitung von Zeichenketten zur Diensteverweigerung und potenziell auch zur Ausführung von beliebigem Code führen kann.
Drew Yao entdeckte, dass ein Integer-Überlauf im Code für die Bearbeitung von Datenfeldern zur Diensteverweigerung und potenziell auch zur Ausführung von beliebigem Code führen kann.
Drew Yao entdeckte, dass ein Integer-Überlauf im Code für die Bearbeitung von Datenfeldern zur Diensteverweigerung und potenziell auch zur Ausführung von beliebigem Code führen kann.
Drew Yao entdeckte, dass ein Integer-Überlauf im Code für die Bearbeitung von Datenfeldern zur Diensteverweigerung und potenziell auch zur Ausführung von beliebigem Code führen kann.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 1.9.0+20060609-1etch2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.9.0.2-2 behoben.
Wir empfehlen Ihnen, Ihre ruby1.9-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.