Jack Louis har opdaget et heltalsoverløb i Perl, Larry Walls Practical Extraction and Report Language, der gjorde det muligt for angribere at overskrive vilkårlig hukommelse og muligvis udføre vilkårlig kode via særligt fremstillet indhold, der blev sendt videre til sårbare formatstrenge i tredjepartsprodukter.
Den gamle stabile distribution (woody) lader ikke til at være påvirket af dette problem.
I den stabile distribution (sarge) er dette problem rettet i version 5.8.4-8sarge3.
I den ustabile distribution (sid) er dette problem rettet i version 5.8.7-9.
Vi anbefaler at du opgraderer dine perl-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.