Jack Louis entdeckte einen Integer-Überlauf in Perl, Larry Walls
Practical Extraction and Report Language
, der Angreifern ermöglicht,
beliebigen Speicher zu überschreiben und durch speziell präparierten
Inhalt beliebigen Code auszuführen, der verwundbare Formatzeichenketten
an Software von Drittherstellern weitergibt.
Die alte Stable-Distribution (Woody) scheint von diesem Problem nicht betroffen zu sein.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 5.8.4-8sarge3 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 5.8.7-9 behoben.
Wir empfehlen Ihnen, Ihre Perl-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.