Поль Забо (Paul Szabo) обнаружил несколько сходных ошибок в suidperl, вспомогательной программе для запуска скриптов perl с привилегиями хозяина файла (setuid). Используя эти ошибки, нападающий может заставить suidperl выдать информацию о файлах (например, проверить, существуют ли они, или узнать некоторые права доступа к ним), которая не должна быть доступна непривилегированным пользователям.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 5.6.1-8.6.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время. См. отчёт об ошибке Debian #220486.
Мы рекомендуем вам обновить пакет perl, если у вас установлен пакет perl-suid.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.
Контрольные суммы MD5 этих файлов доступны в пересмотренном сообщении.