Paul Szabo återupptäckte en sårbarhet i Perls funktion File::Path::rmtree. Det var möjligt att utnyttja en kapplöpningseffekt för att skapa setuidbinärer i ett katalogträd eller ta bort godtyckliga filer när en process tar bort detta träd. Detta problem var ursprungligen känt som CVE-2005-0448 och CVE-2004-0452, vilka åtgärdades av DSA-696-1 och DSA-620-1. De återintroducerades olyckligtvis senare.
För den stabila utgåvan (Etch) har dessa problem rättats i version 5.8.8-7etch5.
För den instabila utgåvan (Sid) har dessa problem rättats i version 5.10.0-18 och kommer migrera till uttestningsutgåvan (Lenny) inom kort.
Vi rekommenderar att ni uppgraderar era perl-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.