Benjamin C. Wiley Sittler entdeckte, dass die Funktion repr() des Python-Interpreters nicht genug Speicher reserviert, wenn sie UCS-4-Unicodezeichenketten auswertet. Dies kann die Ausführung von beliebigem Code mittels eines Pufferüberlaufs zur Folge haben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 2.3.5-3sarge2 behoben. Auf Grund von Problemen bei der Paketerstellung fehlen dieser Aktualisierung Pakete für die Alpha- und Sparc-Architektur. Sobald diese Probleme behoben sind, werden korrigierte Binärpakete veröffentlicht.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.3.5-16 behoben.
Wir empfehlen Ihnen, Ihre Python 2.3-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.