Denne sikkerhedsbulletin korrigerer DSA 458-2 der forårsagede a problem i rutinen gethostbyaddr.
Den oprindelige bulletins tekst var:
Sebastian Schmidt har opdaget en bufferoverløbsfejl i Pythons getaddrinfo-funktion, hvilket kunne muliggøre at en IPv6-adresse, leveret via DNS af en fjernangriber, kunne hukommelse i stakken.
Denne fejl findes kun i python 2.2 og 2.2.1, og kun når understøttelse af IPv6 er slået fra. Pakken python2.2 i Debian "woody" opfylder disse betingelser (pakken "python" gør ikke).
I den stabile distribution (woody), er denne fejl rettet i version 2.2.1-4.6.
Distributionen testing (sarge) og den ustabile distribution (sid) er ikke påvirket af dette problem.
Vi anbefaler at du opdaterer dine python2.2-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.