Flera sårbarheter har upptäckts i tolken för språket Ruby, vilka kunde användas i en överbelastningsattack eller leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Drew Yao upptäckte att flera heltalsspill i stränghanteringskoden kunde användas i en överbelastningsattack och möjligen exekvering av godtycklig kod.
Drew Yao upptäckte att flera heltalsspill i stränghanteringskoden kunde användas i en överbelastningsattack och möjligen leda till exekvering av godtycklig kod.
Drew Yao upptäckte att ett programmeringsfel i stränghanteringskoden kunde användas i en överbelastningsattack och möjligen leda till exekvering av godtycklig kod.
Drew Yao upptäckte att ett programmeringsfel i fälthanteringskoden kunde användas i en överbelastningsattack och möjligen leda till exekvering av godtycklig kod.
Drew Yao upptäckte att ett heltalsspill i fälthanteringskoden kunde användas i en överbelastningsattack och möjligen leda till exekvering av godtycklig kod.
Man har upptäckt att ett heltalsspill i fälthanteringskoden kunde användas i en överbelastningsattack och möjligen leda till exekvering av godtycklig kod.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.9.0+20060609-1etch2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.9.0.2-2.
Vi rekommenderar att ni uppgraderar era ruby1.9-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.