Es wurde entdeckt, dass ruby-gnome2, die GNOME-bezogene Anbindung für die Ruby-Sprache, Eingaben vor dem Erzeugen von Dialogen nicht korrekt bereinigt. Dies könnte die Ausführung beliebigen Codes ermöglichen, falls nicht vertrauenswürdige Eingaben innerhalb eines Dialoges angezeigt werden.
Für die alte Stable-Distribution (Sarge) wurde dieses Problem in Version 0.12.0-2sarge1 behoben.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 0.15.0-1.1etch1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.16.0-10 behoben.
Wir empfehlen Ihnen, Ihr ruby-gnome2-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.