Will Drewry och Tavis Ormandy från Googles säkerhetsgrupp upptäckte ett UTF-8-relaterat heapspill i Perls kompilator för reguljära uttryck, vilket troligen kunde göra det möjligt för angripare att exekvera godtycklig kod genom att kompilera specialskrivna reguljära uttryck.
För den gamla stabila utgåvan (Sarge) har detta problem rättats i version 5.8.4-8sarge6.
För den stabila utgåvan (Etch) har detta problem rättats i version 5.8.8-7etch1.
För den instabila utgåvan (Sid), kommer detta problem rättas inom kort.
Vissa arkitekturer saknas i DSA; dessa uppdateringar kommer att släppa så fort de blir tillgängliga.
Vi rekommenderar att ni uppgraderar ert perl-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.