Javier Fernández-Sanguino Peña fra Debians sikkerhedsauditprojekt har opdaget at at DBI-biblioteket, databasegrænsefladen i Perl5, oprettede en midlertidig PID-fil på en usikker måde. Dette kunne udnyttes af en ondsindet bruger til at overskrive vilkårlige filer ejet af personen, der udførte koden fra biblioteket.
I den stabile distribution (woody) er dette problem rettet i version 1.21-2woody2.
I den ustabile distribution (sid) er dette problem rettet i version 1.46-6.
Vi anbefaler at du opgraderer din libdbi-perl-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.