Flere sårbarheder er opdaget i fortolkeren af programmeringssproget Python. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Piotr Engelking opdagede at funktionen strxfrm() i locale-modulet fejlberegnede længden på en intern buffer, hvilket måske kunne medføre en mindre informationslækage.
Man opdagede at flere heltalsoverløb imageop-modulet måske kunne føre til udførelse af vilkårlig kode, hvis en bruger blev narret til at behandle misdannede billeder. Problemet spores også som CVE-2008-1679 på grund af en oprindelig ukomplet rettelse (patch).
Justin Ferguson opdagede at et bufferoverløb i zlib-modulet måske kunne føre til udførelse af vilkårlig kode.
Justin Ferguson opdagede at utilstrækkelig inddatakontrol i PyString_FromStringAndSize() måske kunne føre til udførelse af vilkårlig kode.
I den stabile distribution (etch), er disse problemer rettet i version 2.4.4-3+etch1.
I den ustabile distribution (sid), er disse problemer rettet i version 2.4.5-2.
Vi anbefaler at du opgraderer dine python2.4-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.