ポピュラーなスクリプト言語である Perl に複数の脆弱性が発見されました。 The Common Vulnerabilities and Exposures project では以下の問題を認識しています:
Jeroen van Wolffelaar さんは、File::Path モジュール中の rmtree() 関数が安全ではない方法でディレクトリツリーを削除しているため、 シンボリックリンク攻撃により、 任意のファイルやディレクトリの削除が可能になっているのを発見しました。
Trustix の開発者らは、 多くのモジュール中で一時ファイルの安全ではない利用を複数行っており、 ローカルの攻撃者がシンボリックリンク攻撃によってファイルの上書きが 可能になっているのを発見しました。
安定版 (stable) ディストリビューションの woody では、これらの問題はバージョン 5.6.1-8.8 で修正されています。
不安定版 (unstable) ディストリビューションの sid では、これらの問題はバージョン 5.8.4-5 で修正されています。
perl パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。