Et timingangreb blev opdaget i funktionen til validering af CSRF-tokens i
frameworket til Ruby rack protection
.
I den stabile distribution (stretch), er dette problem rettet i version 1.5.3-2+deb9u1.
Vi anbefaler at du opgraderer dine ruby-rack-protection-pakker.
For detaljeret sikkerhedsstatus vedrørende ruby-rack-protection, se dens sikkerhedssporingsside på: \ https://security-tracker.debian.org/tracker/ruby-rack-protection