Flera sårbarheter har upptäckts i Perl, det populära skriptspråket. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Jeroen van Wolffelaar upptäckte att funktionen rmtree() i modulen File::Path tar bort katalogträd på ett osäkert sätt, något som kunde leda till att en angripare kunde ta bort godtyckliga filer och kataloger genom att angripa symboliska länkar.
Utvecklare på Trustix upptäckte flera moduler där temporära filer användes på ett osäkert sätt, vilket kunde låta en lokal angripare att skriva över filer genom att angripa symboliska länkar.
För den stabila utgåvan (Woody) har dessa problem rättats i version 5.6.1-8.8.
För den instabila utgåvan (Sid) har dessa problem rättats i version 5.8.4-5.
Vi rekommenderar att ni uppgraderar era perl-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.