O Zack Weinberg descobriu um uso inseguro de arquivos temporários no os._execvpe do os.py. Isso usa um nome previsível que pode levar a execução de código arbitrário.
Esse problema foi corrigido em várias versões da Python: Para a atual distribuição estável (woody) isso foi corrigido na versão 1.5.2-23.1 da Python 1.5, na versão 2.1.3-3.1 da Python 2.1 e na versão 2.2.1-4.1 da Python 2.2. Para a antiga distribuição estável (potato) isso foi corrigido na versão 1.5.2-10potato12 para a Python 1.5. Para a distribuição instável (sid) isso foi corrigido na versão 1.5.2-24 da Python 1.5, na 2.1.3-6a da Python 2.1 e na versão 2.2.1-8 da Python 2.2. A Python 2.3 não foi afetada por esse problema.
Nós recomendamos que você atualize seus pacotes Python imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.