Ett säkerhetshål har upptäckts i Safe.pm som används i alla versioner av Perl. Utökningsmodulen Safe gör det möjligt att skapa ”fack” där Perlkod kan utvärderas i en ny namnrymd och där koden som utvärderas i facket inte kan nå variabler utanför sin namnrymd. Om ett Safe-fack redan har används finns det dock inte längre någon garanti att det är säkert, eftersom det finns sätt för kod att exekvera inuti det säkra facket så att det förändrar sina exekveringsflaggor. Program kan bara använder Safe-fack en gång påverkas därmed inte av detta fel.
Detta problem har rättats i version 5.6.1-8.2 för den nuvarande stabila utgåvan (Woody), i version 5.004.05-6.2 samt 5.005.03-7.2 för den gamla stabila utgåvan (Potato) samt i version 5.8.0-14 för den instabila utgåvan (Sid).
Vi rekommenderar att ni uppgraderar era Perl-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.