Denna säkerhetsbulletin rättar DSA 458-2, vilken orsakade ett problem i gethostbyaddr-rutinen.
Originalbulletinen lyder:
Sebastian Schmidt upptäckte ett buffertspillsfel i Pythons getaddrinfo-funktion vilket kunde göra att en IPv6-adress, sänd från angriparen utifrån via DNA, skriver över minne på stacken.
Felet finns enbart i Python 2.2 och 2.2.1, och endast då IPv6-stöd är inaktiverat. Paketet python2.2 i Debian Woody uppfyller dessa kriterier (”python”-paketet gör det inte).
För den stabila utgåvan (Woody) har detta fel rättats i version 2.2.1-4.6.
Uttestningsutgåvan (Sarge) och den instabila utgåvan (Sid) påverkas inte av detta fel.
Vi rekommenderar att ni uppgraderar ert python2.2-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
MD5-kontrollsummor för dessa filer finns i reviderade bulletinen.
MD5-kontrollsummor för dessa filer finns i reviderade bulletinen.