Andres Salomon zauważył problem w zarządzaniu sesją CGI, w obiektowym języku programowania - Ruby. CGI::Sesyjny FileStore (i przypuszczalnie PStore, ale nie w Debianie woody) przechowuje informacje sesji niezabezpieczone. Po prostu tworzy pliki, ignorując prawa dostępu. Może to spowodować, że atakujący, który ma dostęp przez powłokę do serwera, przejmie sesję.
W dystrybucji stabilnej (woody) powyższy problem został wyeliminowany w wersji 1.6.7-3woody3.
W dystrybucji testowej i niestabilnej (sid i sarge) powyższy problem został wyeliminowany w wersji 1.8.1+1.8.2pre1-4.
Zalecamy aktualizację pakietu libruby.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.