Paul Szabo a découvert une autre vulnérabilité dans la fonction File::Path::rmtree de perl, le langage de script très populaire. Lorsqu'un processus supprime une arborescence de répertoires, un utilisateur différent pouvait exploiter une possibilité d'accès simultanée (« race condition ») pour créer des binaires en mode setuid dans cette arborescence, s'il a déjà des permissions d'écriture sur un des sous-répertoires de cette arborescence.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 5.6.1-8.9.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 5.8.4-8.
Nous vous recommandons de mettre à jour vos paquets perl.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.