Plusieurs vulnérabilités ont été découvertes dans Perl, le langage de script très populaire. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Jeroen van Wolffelaar a découvert que la fonction rmtree() dans le module File::Path supprime l'arborescence des répertoires de manière non sûre, ce qui pouvait mener à la suppression arbitraire de fichiers et de répertoires à travers une attaque de type lien symbolique.
Les développeurs de Trustix ont découvert plusieurs utilisations non sûres des fichiers temporaires dans de nombreux modules, qui peuvent autoriser un attaquant local à écraser des fichiers à travers une attaque de type lien symbolique.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 5.6.1-8.8.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 5.8.4-5.
Nous vous recommandons de mettre à jour vos paquets perl.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.