Le moteur d'expressions régulières de Ruby, un langage de script, contient une fuite de mémoire qui peut être, dans certaines circonstances, déclenchée à distance, conduisant à un déni de service (CVE-2008-3443).
Cette mise à jour de sécurité corrige également une régression dans l'analyseur XML REXML du paquet ruby1.8 ; la régression a été introduite suite à l'annonce DSA-1651-1.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1.8.5-4etch4 du paquet ruby1.8 et dans la version 1.9.0+20060609-1etch4 du paquet ruby1.9.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1.8.7.72-1 du paquet ruby1.8. Le paquet ruby1.9 sera bientôt corrigé.
Nous vous recommandons de mettre à jour vos paquets Ruby.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.