Paul Szabo descobriu outra vulnerabilidade na função File::Path::rmtree do perl, uma linguagem de script popular. Quando um proceso está deletando uma árvore de diretórios, um usuário diferente poderia explorar uma condição de corrida para criar binários setuid nesta árvore de diretório, desde que ele já tenha permissões de escrita em qualquer subdiretório daquela árvore.
Na distribuição estável (woody), este problema foi corrigido na versão 5.6.1-8.9.
Na distribuição instável (sid), este problema foi corrigido na versão 5.8.4-8.
Nós recomandmos que você atualize seus pacotes perl.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.