Will Drewry og Tavis Ormandy fra Google Security Team har opdaget et UTF-8-relateret heap-overløb i Perls compiler til regulære udtryk, hvilket formentlig gjorde det muligt for angribere at udføre vilkårlig kode ved at compile særligt fremstillede regulære udtryk.
I den gamle stabile distribution (sarge), er dette problem rettet i version 5.8.4-8sarge6.
I den stabile distribution (etch), er dette problem rettet i version 5.8.8-7etch1.
I den ustabile distribution (sid), vil dette problem snart blive rettet.
Nogle arkitekturer mangler fra denne DSA; disse opdateringer vil blive udgivet når de er klar.
Vi anbefaler at du opgraderer din perl-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.