Kaikissa Perl-versioissa käytössä olevassa Safe.pm-moduulissa on havaittu tietoturva-aukko. Safe-laajennusmoduuli mahdollistaa sellaisten osastojen luonnin joissa perl-koodia voidaan testata uudessa nimiavaruudessa ja osastossa kokeiltava koodi ei voi viitata tämän nimiavaruuden ulkopuolella oleviin muuttujiin. Kuitenkin, kun Safe-osastoa on jo käytetty, ei sen turvallisuudesta ole enää takeita, koska on olemassa menetelmä ajaa koodi Safe-osastossa muutetulla operation-maskilla. Näin ollen, ohjelmat jotka käyttävät Safe-osastoa vain kerran, eivät ole alttiita tälle vialle.
Ongelma on korjattu nykyisen vakaan jakelun (woody) versiossa 5.6.1-8.2, aiemman vakaan jakelun (potato) versioissa 5.004.05-6.2 ja 5.005.03-7.2 sekä epävakaan jakelun (sid) versiossa 5.8.0-14.
Suosittelemme päivittämään Perl-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.