Mehrere Verwundbarkeiten wurden in Ruby, einer objektorientierten
Skriptsprache, entdeckt. Das Common Vulnerabilities and Exposures
-Projekt
identifiziert die folgenden Probleme:
Es wurde entdeckt, dass das Ruby-HTTP(S)-Modul eine unzureichende Überprüfung von SSL-Zertifikaten durchführt, was zu einem Man-in-the-middle-Angriff genutzt werden kann.
Es wurde entdeckt, dass die Ruby-Module für FTP, Telnet, IMAP, POP und SMTP eine unzureichende Überprüfung von SSL-Zertifikaten durchführen, was zu Man-in-the-middle-Angriffen genutzt werden kann.
Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version 1.8.2-7sarge6 behoben. Pakete für Sparc werden später bereitgestellt.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 1.8.5-4etch1 behoben. Pakete für Sparc werden später bereitgestellt.
Wir empfehlen Ihnen, Ihre ruby1.8-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.