Este aviso de seguridad corrige a DSA-458-1, que provocaba algunos fallos de segmentación en gethostbyaddr con una entrada no local. Esta actualización también desactiva IPv6 en todas las arquitecturas.
El aviso original decía:
Sebastian Schmidt descubrió un error de desbordamiento de buffer en la función getaddrinfo de Python, que podría provocar que una dirección IPv6 suministrada por un atacante remoto por medio de DNS sobreescribiera memoria sobre la pila.
Este error sólo existía en python 2.2 y 2.2.1, y sólo con el soporte IPv6 desactivado. El paquete python2.2 de Debian woody cumple estas condiciones (el paquete «python» no).
Para la distribución estable (woody), este error se ha corregido en la versión 2.2.1-4.6.
Este error no afecta a la distribución inestable (sid) ni a la versión en pruebas (testing).
Le recomendamos que actualice el paquete python2.2.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso revisado.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso revisado.