Mehrere Verwundbarkeiten wurden im Interpreter für die Python-Sprache
entdeckt. Das Common Vulnerabilities and Exposures
-Projekt identifiziert
die folgenden Probleme:
Piotr Engelking entdeckte, dass die Funktion strxfrm() des Moduls locale die Länge eines internen Puffers falsch berechnet, was zu einer unbedeutenden Informationsenthüllung führt.
Es wurde entdeckt, dass mehrere Integer-Überläufe im Modul imageop zur Ausführung beliebigen Codes führen können, falls ein Benutzer ausgetrickst wird, missgestaltete Bilder zu verarbeiten. Dieses Problem ist auch unter CVE-2008-1679 bekannt, wegen eines ursprünglich unvollständigen Patches.
Justin Ferguson entdeckte, dass ein Pufferüberlauf im Modul zlib zur Ausführung beliebigen Codes führen kann.
Justin Ferguson entdeckte, dass eine unzureichende Eingabeüberprüfung in PyString_FromStringAndSize() zur Ausführung beliebigen Codes führen kann.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 2.4.4-3+etch1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.4.5-2 behoben.
Wir empfehlen Ihnen, Ihre python2.4-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.