In Safe.pm, einem Perl-Standardmodul, wurde eine Sicherheitslücke entdeckt. Das Safe-Modul erlaubt die Erstellung einer Art Sandbox (compartement), in der Perl-Code in einem neuen Namensraum ausgeführt wird und nicht auf Variablen außerhalb dieses Namensraums zugreifen kann. Wenn eine Sandbox jedoch schon einmal benutzt wurde, gibt es keine Garantie, dass sie noch sicher ist, weil es möglich ist, in ihr Code auszuführen, der ihre Sicherheitseinstellungen (operation mask) ändert. Ein Programm, das jede Sandbox nur einmal benutzt, ist von dem Fehler nicht betroffen.
Dieses Problem wurde in Version 5.6.1-8.2 für die aktuelle stable Distribution (Woody), in Version 5.004.05-6.2 und 5.005.03-7.2 für die alte stable Distribution (Potato) und in Version 5.8.0-14 für die unstable Distribution (Sid) behoben.
Wir empfehlen Ihnen, Ihre Perl-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.