Paul Szabo genopdagede en sårbarhed i funktionen File::Path::rmtree i Perl. Det var muligt at udnytte en race-tilstand til at oprette binære setuid-filer i et mappetræ eller fjerne vilkårlige filer, når en proces var ved at slette dette træ. Problemet var oprindelig kendt som CVE-2005-0448 og CVE-2004-0452, der blev løst af DSA-696-1 og DSA-620-1. Desværre opstod problemet igen senere.
I den stabile distribution (etch), er disse problemer rettet i version 5.8.8-7etch5.
I den ustabile distribution (sid), er disse problemer rettet i version 5.10.0-18 og vil blive overført til distributionen testing (lenny) om kort tid.
Vi anbefaler at du opgraderer dine perl-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.