Vulnerability Bulletins

DSA-3801 ruby-zip - security update

   
Affected software Debian
 
It was discovered that ruby-zip, a Ruby module for reading and writingzip files, is prone to a directory traversal vulnerability. An attackercan take advantage of this flaw to overwrite arbitrary files duringarchive extraction via a .. (dot dot) in an extracted filename.

More info:

https://www.debian.org/security/2017/dsa-3801