Javier Fernández-Sanguino Peña från Debians säkerhetsgranskningsprojekt upptäckte att DBI-biblioteket, Perl5:s databasgränssnitt, skapar en temporär PID-fil på ett osäkert sätt. Detta kunde utnyttjas av en ondsint användare till att skriva över godtyckliga filer som ägs av personen som exekverar delar av biblioteket.
För den stabila utgåvan (Woody) har detta problem rättats i version 1.21-2woody2.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.46-6.
Vi rekommenderar att ni uppgraderar ert libdbi-perl-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.