Paul Szabo har opdaget en sårbarhed mere i funktionen File::Path::rmtree i Perl, det populære skriptsprog. Når en proces slettede et mappetræ, kunne en anden bruger udnytte en "race condition" til at oprette binære setuid-filer i det pågældende mappetræ, forudsat at brugeren allerede havde skriveadgang til en vilkårlig undermappe i det træ.
I den stabile distribution (woody) er dette problem rettet i version 5.6.1-8.9.
I den ustabile distribution (sid) er dette problem rettet i version 5.8.4-8.
Vi anbefaler at du opgraderer dine perl-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.