Plusieurs vulnérabilités ont été découvertes dans Ruby, un langage de scripts orienté objet. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
On a découvert que le module HTTP(S) de Ruby ne validait pas suffisamment les certificats SSL. Cela peut conduire à des attaques par l'homme au milieu.
On a découvert que les modules pour FTP, Telnet, IMAP, POP et SMTP de Ruby ne validaient pas suffisamment les certificats SSL. Cela peut conduire à des attaques par l'homme au milieu.
Pour l'ancienne distribution stable (Sarge), ces problèmes ont été corrigés dans la version 1.8.2-7sarge6. Les paquets pour l'architecture sparc seront fournis ultérieurement.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.8.5-4etch1. Les paquets pour l'architecture sparc seront fournis ultérieurement.
Nous vous recommandons de mettre à jour vos paquets ruby1.8.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.