Flere sårbarheder er opdaget i Perl, det populære skriptsprog. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Jeroen van Wolffelaar har opdaget at funktionen rmtree() i modulet File::Path fjerne mappetræer på en usikker måde, hvilket kunne føre til fjernelse af vilkårlige filer og mapper via et symlink-angreb.
Trustix-udviklerne har opdaget flere usikre anvendelse af midlertige filer i mange moduler, hvilket gjode det muligt for en lokal angriber at overskrive filer via et symlink-angreb.
I den stabile distribution (woody) er disse problemer rettet i version 5.6.1-8.8.
I den ustabile distribution (sid) er disse problemer rettet i version 5.8.4-5.
Vi anbefaler at du opgraderer dine perl-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.