Várias vulnerabilidades foram descobertas no Perl, a popular linguagem de scripts. O projeto Common Vulnerabilities and Exposures identificou os seguintes problemas:
Jeroen van Wolffelaar descobriu que a função rmtree() no módulo File::Path remove árvores de diretórios de modo inseguro, que poderia levar à remoção de arquivos e diretórios arbitrários através de um ataque por link simbólico.
Os desenvolvedores do Trustix descobriram vários usos inseguros de arquivos temporários em muitos módulos, permitindo a um atacante local sobrescrever arquivos através de um ataque por link simbólico.
Na distribuição estável (woody), estes problemas foram corrigidos na versão 5.6.1-8.8.
Na distribuição instável (sid), estes problemas foram corrigidos na versão 5.8.4-5.
Nós recomendamos que você atualize seus pacotes perl.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.