Plusieurs vulnérabilités ont été découvertes dans Ruby, un langage de scripts orienté objet. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
On a découvert que le module HTTP(S) de Ruby ne validait pas suffisamment les certificats SSL. Cela peut conduire à des attaques par l'homme au milieu.
On a découvert que les modules pour FTP, Telnet, IMAP, POP et SMTP de Ruby ne validaient pas suffisamment les certificats SSL. Cela peut conduire à des attaques par l'homme au milieu.
Pour l'ancienne distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.1.4a-1sarge1. Les paquets pour l'architecture sparc seront fournis ultérieurement.
La distribution stable (Etch) ne contient plus le paquet libopenssl-ruby.
Nous vous recommandons de mettre à jour vos paquets libopenssl-ruby.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.