Flera sårbarheter har upptäckts i tolkaren till Rubyspråket, vilka kan leda till överbelastningsattacker och andra säkerhetsproblem. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Keita Yamaguchi uptäckte att flera säkerhetsnivårestriktioner inte upprätthålls ordentligt.
Christian Neukirchen upptäckte att WebRick-modulen använder ineffektiva algoritmer för HTTP-huvuduppdelning, vilket resulterar i överbelastningsattacker genom resursförbrukning.
Det upptäcktes att dl-modulen inte utförm tillräckliga kontroller.
Luka Treiber och Mitja Kolsek upptäckte att rekursivt nästlade XML-enheter kan leda till överbelastningsattacker genom resursförbrukning i rexml.
Tanaka Akira upptäckte att resolv-modulen använder sekventiella transaktions-ID och en fast källport för DNS-förfrågningar, vilket gör det mer sårbart för DNS-förgiftningsangrepp.
För den stabila utgåvan (Etch) har detta problem rättats i version 1.9.0+20060609-1etch3. Paket för arm kommer tillhandahållas senare.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.9.0.2-6.
Vi rekommenderar att ni uppgraderar era ruby1.9-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.