Andres Salomon upptäckte ett problem i CGI-sessionshanteringen i Ruby, ett objektorienterat skriptspråk. FileStore (och troligen även PStore, men inte i Debian Woody) i CGI::Session implementerar lagring av sessionsinformation på ett osäkert sätt. De skapar helt enkelt filer utan att bry sig om behörigheter. Detta kan leda till att en angripare som även har skalkonto på webbservern tar över sessionen.
För den stabila utgåvan (Woody) har detta problem rättats i version 1.6.7-3woody3.
För den instabila utgåvan och uttestningsutgåvan (Sid och Sarge) har detta problem rättats i version 1.8.1+1.8.2pre1-4.
Vi rekommenderar att ni uppgraderar ert libruby-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.