In Perl, der beliebten Skriptsprache, wurden mehrere Verwundbarkeiten
entdeckt. Das Common Vulnerabilities and Exposures project
identifiziert die
folgenden Probleme:
Jeroen van Wolffelaar entdeckte, dass die Funktion rmtree() im Modul File::Path Verzeichnisbäume in einer unsicheren Art und Weise entfernt. Dadurch können beliebige Dateien und Verzeichnisse über einen Symlink-Angriff gelöscht werden.
Die Trustix-Entwickler entdeckten in vielen Modulen die unsichere Verwendung von mehreren temporären Dateien, wodurch ein lokaler Angreifer Dateien mittels Symlink-Angriff überschreiben kann.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 5.6.1-8.8 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 5.8.4-5 behoben.
Wir empfehlen Ihnen, Ihre perl-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.