När eperl installeras setuid root kan den växla till användar- och grupp-id för skriptets ägare. Trots att Debian inte skeppar programmet setuid root är detta en användbar funktion som många användare aktiverat lokalt. När programmet används som /usr/lib/cgi-bin/nph-eperl kan felet även leda till utifrån tillgängliga sårbarheter.
Version 2.2.14-0.7potato2 rättar detta; vi rekommenderar att du uppgraderar ditt eperl-paket omedelbart.