Zack Weinberg descubrió un uso inseguro de un archivo temporal en os._execvpe de os.py. Usaba un nombre predecible que podía llevar a la ejecución de código arbitrario.
Este problema ha sido corregido en varias versiones de Python: Para la distribución estable actual (woody), ha sido corregido en la versión 1.5.2-23.1 de Python 1.5, en la versión 2.1.3-3.1 de Python 2.1 y en la versión 2.2.1-4.1 de Python 2.2. Para la distribución estable anterior (potato), esto ha sido corregido en la versión 1.5.2-10potato12 para Python 1.5. Para la distribución inestable (sid), esto ha sido corregido en la versión 1.5.2-24 de Python 1.5, en la versión 2.1.3-6a de Python 2.1 y en la versión 2.2.1-8 de Python 2.2. Este problema no afecta a Python 2.3.
Le recomendamos que actualie los paquetes de Python inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.