Paul Szabo entdeckte eine weitere Verwundbarkeit in der Funktion File::Path::rmtree von Perl, der beliebten Skriptsprache. Wenn ein Prozess einen Verzeichnisbaum löscht, kann ein anderer Benutzer eine Race-Condition ausnutzen, um in diesem Verzeichnisbaum Binärdateien mit dem Flag »setuid« zu erstellen. Voraussetzung ist allerdings, dass er in irgendeinem Unterverzeichnis dieses Baums bereits Schreibrechte besaß.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 5.6.1-8.9 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 5.8.4-8 behoben.
Wir empfehlen Ihnen, Ihre perl-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.