Regulære udtryk-maskinen i Ruby, et skriptsprog, indeholdt en hukommelseslækage, der kunne fjernudløses under visse omstændigheder, førende til en lammelsesangrebstilstand (CVE-2008-3443).
Desuden tager denne sikkerhedsopdatering hånd om en regression i REXML XML-fortolkeren i ruby1.8-pakken; regressionen opstod i forbindelse med DSA-1651-1.
I den stabile distribution (etch), er dette problem rettet i version 1.8.5-4etch4 af ruby1.8-pakken, og version 1.9.0+20060609-1etch4 af ruby1.9-pakken.
I den ustabile distribution (sid), er dette problem rettet i version 1.8.7.72-1 af ruby1.8-pakken. ruby1.9-pakken vil snart blive rettet.
Vi anbefaler at du opgraderer dine Ruby-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.