Jack Louis descobriu um estouro de inteiro no Perl, Linguagem Prática de Extração e Relatório de Larry Wall, que permite que atacantes sobrescrevam memória arbitrária e possivelmente executem código arbitrário via conteúdo especialmente preparado que é passado para strings de formato vulnerável de programas de terceiros.
A antiga distribuição estável ("woody") não parece ser afetada por este problema.
Para a distribuição estável ("sarge") este problema foi corrigido na versão 5.8.4-8sarge3.
Para a distribuição instável ("sid") este problema foi corrigido na versão 5.8.7-9.
Recomendamos que você atualize seus pacotes perl.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.