Андрес Саломон (Andres Salomon) сообщил о проблеме в коде управления сеансами CGI в Ruby, объектно-ориентированном языке написания скриптов. Реализации FileStore (и, предположительно, также PStore) в CGI::Session сохраняют информацию о сеансе небезопасным образом. Они просто создают файлы, не обращая внимания на права доступа. Это может позволить нападающему, имеющему доступ к оболочке на web-сервере, перехватить сеанс.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.6.7-3woody3.
В нестабильном и тестируемом дистрибутивах (sid и sarge) это проблема исправлена в версии 1.8.1+1.8.2pre1-4.
Мы рекомендуем вам обновить пакет libruby.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.