Cette annonce de sécurité corrige la DSA 458-2 qui causait des fautes de segmentation dans la routine gethostbyaddr.
L'annonce originale disait :
Sebastian Schmidt a découvert un dépassement de tampon dans la fonction getaddrinfo de Python, qui pouvait permettre à une adresse IPv6, fournie par un attaquant distant via DNS, d'écraser la pile-mémoire.
Ce bogue existe seulement dans python 2.2 et 2.2.1 et seulement quand la fonctionnalité IPv6 est désactivée. Le paquet python2.2 de Debian Woody valident ces conditions (le paquet python non).
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 2.2.1-4.6.
Les distributions instable et de test (Sid et Sarge) ne sont pas affectées par ce bogue.
Nous vous recommandons de mettre à jour vos paquets python2.2.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.
Les sommes MD5 des fichiers indiqués sont disponibles dans la nouvelle annonce de sécurité.
Les sommes MD5 des fichiers indiqués sont disponibles dans la nouvelle annonce de sécurité.