Javier Fernández-Sanguino Peña da Equipe de Auditoria de Segurança Debian descobriu que a biblioteca DBI, a interface a banco de dados do Perl5, cria um arquivo PID temporário de modo inseguro. Isto pode ser explorado por um usuário malicioso para sobrescrever arquivos arbitrários da pessoa executando as partes da biblioteca.
Na distribuição estável (woody), este problema foi corrigido na versão 1.21-2woody2.
Na distribuição instável (sid), este problema foi corrigido na versão 1.46-6.
Nós recomendamos que você atualize seu pacote libdbi-perl.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.