Paul Szabo har opdaget en række ens fejl i suidperl, et hjælpeprogram til afvikling af perl-skripter med setuid-rettigheder. Ved udnyttelse af disse fejl kunne en angriber misbruge suidperl til at få oplysninger om filer (såsom undersøge om de findes og nogle af deres rettigheder), som ikke burde være tilgængelige for upriviligerede brugere.
I den nuværende stabile distribution (woody) er dette problem rettet i version 5.6.1-8.6.
I den ustabile distribution (sid), vil dette problem snart blive rettet. Se Debians fejl nummer 220486.
Vi anbefaler at du opdaterer din perl-pakke, hvis pakken "perl-suid" er installeret.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.