Une faille de sécurité a été découverte dans le fichier Safe.pm qui est utilisé dans toutes les versions de Perl. Le module d'extension Safe permet la création de compartiments dans lesquels le code perl est évalué dans un nouvel espace de noms ; le code évalué dans le compartiment ne peut faire référence à des variables en dehors de ce compartiment. Cependant, quand un compartiment Safe a déjà été utilisé, il n'y a aucune garantie que le compartiment soit toujours sécurisé (« Safe ») car il existe un moyen pour que le code exécuté dans le compartiment sécurisé puisse modifier son masque de travail. Ainsi, les programmes n'utilisant un compartiment sécurisé qu'une seule fois ne sont pas affectés par ce bogue.
Ce problème a été corrigé dans la version 5.6.1-8.2 dans l'actuelle distribution stable (Woody), dans les versions 5.004.05-6.2 et 5.005.03-7.2 pour l'ancienne distribution stable (Potato) et dans la version 5.8.0-14 pour la distribution unstable (Sid).
Nous vous recommandons de mettre à jour vos paquets Perl.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.