Paul Szabo a découvert un certain nombre de bogues similaires dans suidperl, un utilitaire pour lancer des scripts Perl avec des privilèges setuid. En exploitant ces bogues, un attaquant pourrait découvrir certaines informations sur des fichiers (telles que le test de leur existence et de certaines de leurs permissions) qui ne sont normalement pas accessibles aux utilisateurs sans privilèges.
Pour la distribution stable actuelle (Woody), ce problème a été corrigé dans la version 5.6.1-8.6.
Pour la distribution instable (Sid), ce problème sera corrigé prochainement. Référez-vous au bogue Debian #220486.
Nous vous recommandons de mettre à jour votre paquet perl si vous avez perl-suid d'installé.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.
Les hachés MD5 des fichiers indiqués sont disponibles dans la nouvelle annonce de sécurité.