Jack Louis a découvert un dépassement d'entier dans Perl, qui permettait aux attaquants d'écraser une zone mémoire arbitraire et éventuellement d'exécuter du code arbitraire en utilisant du contenu spécialement conçu, passé en paramètre à un programme tiers aux chaînes de formatage vulnérables.
L'ancienne distribution stable (Woody) ne semble pas touchée par ce problème.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 5.8.4-8sarge3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 5.8.7-9.
Nous vous recommandons de mettre à jour vos paquets perl.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.