In der regular expression engine
der Skriptsprache Ruby ist
ein Speicherleck enthalten, durch das von einem entfernten Angreifer
unter bestimmten Umständen eine Diensteverweigerung (denial of
service
) ausgelöst werden kann
(CVE-2008-3443).
Zusätzlich aktualisiert diese Sicherheitsaktualisierung eine Regression im REXML-XML-Parser des Paketes ruby1.8; die Regression wurde durch DSA-1651-1 eingeführt.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 1.8.5-4etch4 des Paketes ruby1.8 und Version 1.9.0+20060609-1etch4 des Paketes ruby1.9 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.8.7.72-1 des ruby1.8-Paketes behoben. Das Paket ruby1.9 wird bald aktualisiert werden.
Wir empfehlen Ihnen, Ihre Ruby-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.