Este alerta de segurança corrige o DSA 458-2 que causou um problema na rotina gethostbyaddr.
O alerta original dizia:
Sebastian Schmidt descobriu um buffer overflow na função getaddrinfo do Python, que pode permitir que um endereço IPV6, fornecido por um atacante remoto via DNS, sobrescreva a memória na pilha.
Esta falha existe somente no python 2.2 e 2.2.1, e apenas quando o suporte a IPv6 está desabilitado. O pacote python2.2 no Debian woody apresenta estas condições (o pacote 'python' não).
Na atual distribuição estável (woody) este problema foi corrigido na versão 2.2.1-4.6.
As distribuições testing e instável (sarge e sid) não foram afetadas por este problema.
Nós recomendamos que você atualize seus pacotes python2.2.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.
Checksums MD5 dos arquivos listados estão disponíveis no alerta revisado.
Checksums MD5 dos arquivos listados estão disponíveis no alerta revisado.