Paul Szabo descubrió otra vulnerabilidad en la función File::Path::rmtree de perl, el popular lenguaje de guiones. Cuando un proceso estaba eliminando un árbol de directorios, un usuario diferente podía aprovecharse de una condición de fuga para crear binarios setuid en ese árbol de directorios, dado que en ese momento tenía permiso de escritura sobre cualquier subdirectorio de ese árbol.
Para la distribución estable (woody), este problema se ha corregido en la versión 5.6.1-8.9.
Para la distribución inestable (sid), este problema se ha corregido en la versión 5.8.4-8.
Le recomendamos que actualice los paquete de perl.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.