Paul Szabo upptäckte ytterligare en sårbarhet i File::Path::rmtree-funktionen i perl, det populära skriptspråket. När en process tog bort ett katalogträd kunde en annan användare utnyttja en kapplöpningseffekt till att skapa setuid-binärer i katalogträdet, givet att han redan hade skrivbehörighet i en av underkatalogerna i trädet.
För den stabila utgåvan (Woody) har detta problem rättats i version 5.6.1-8.9.
För den instabila utgåvan (Sid) har detta problem rättats i version 5.8.4-8.
Vi rekommenderar att ni uppgraderar era perl-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.