Plusieurs vulnérabilités ont été découvertes dans l'interpréteur pour le langage Ruby. Cela peut conduire à un déni de service ou à l'exécution de code arbitraire. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Drew Yao a découvert que plusieurs débordements d'entiers dans le code de traitement des chaînes pouvaient conduire à un déni de service ou peut-être à l'exécution de code arbitraire.
Drew Yao a découvert que plusieurs débordements d'entiers dans le code de traitement des chaînes pouvaient conduire à un déni de service ou peut-être à l'exécution de code arbitraire.
Drew Yao a découvert qu'une erreur de programmation dans le code de traitement des chaînes pouvait conduire à un déni de service ou peut-être à l'exécution de code arbitraire.
Drew Yao a découvert qu'un débordement d'entier dans le code de gestion des tableaux pouvait conduire à un déni de service ou peut-être à l'exécution de code arbitraire.
Drew Yao a découvert qu'un débordement d'entier dans le code de gestion des tableaux pouvait conduire à un déni de service ou peut-être à l'exécution de code arbitraire.
On a découvert qu'un débordement d'entier dans le code de gestion des tableaux pouvait conduire à un déni de service ou peut-être à l'exécution de code arbitraire.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.9.0+20060609-1etch2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.9.0.2-2.
Nous vous recommandons de mettre à jour vos paquets ruby1.8.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.