Pythons udviklerteam har opdaget en fejl i deres sprogpakke. Biblioteksmodulet SimpleXMLRPCServer kunne gøre det muligt for fjernangribere at få utilsigtet adgang til det registrerede objekts eller moduls indre, eller måske andre moduler. Fejlen påvirker kun Python XML-RPC-servere som anvender metoden register_instance() til at registrere et objekt uden metoden _dispatch(). Servere der kun anvender register_function() er ikke påvirket.
I den stabile distribution (woody) er dette problem rettet i version 2.2.1-4.7. Ingen andre versioner af Python i woody er påvirket.
For distributionerne testing (sarge) og unstable (sid), forklarer følgende matriks hvilke versioner der indeholder rettelsen:
| testing | unstable | |
|---|---|---|
| Python 2.2 | 2.2.3-14 | 2.2.3-14 |
| Python 2.3 | 2.3.4-20 | 2.3.4+2.3.5c1-2 |
| Python 2.4 | 2.4-5 | 2.4-5 |
Vi anbefaler at du opgraderer dine Python-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.