Flere sårbarheder er opdaget i fortolkeren af Ruby-sproget, hvilket kunne føre til lammelsesangreb (denial of service) eller udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Drew Yao opdagede at flere heltalsoverløb i strengbehandlingskoden kunne føre til lammelsesangreb og potentielt udførelse af vilkårlig kode.
Drew Yao opdagede at flere heltalsoverløb i strengbehandlingskoden kunne føre til lammelsesangreb og potentielt udførelse af vilkårlig kode.
Drew Yao opdagede at en programmeringsfejl i strengbehandlingskoden kunne føre til lammelsesangreb og potentielt udførelse af vilkårlig kode.
Drew Yao opdagede at et heltalsoverløb i array-håndteringskoden kunne føre til lammelsesangreb og potentielt udførelse af vilkårlig kode.
Drew Yao opdagede at et heltalsoverløb i array-håndteringskoden kunne føre til lammelsesangreb og potentielt udførelse af vilkårlig kode.
Man opdagede at et heltalsoverløb i array-håndteringskoden kunne føre til lammelsesangreb og potentielt udførelse af vilkårlig kode.
I den stabile distribution (etch), er disse problemer rettet i version 1.8.5-4etch2.
I den ustabile distribution (sid), er disse problemer rettet i version 1.8.7.22-2.
Vi anbefaler at du opgraderer dine ruby1.8-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.