Et heltalsoverløb med et efterfølgende bufferoverløb er opdaget i PCRE, biblioteket Perl Compatible Regular Expressions, hvilket gjorde det muligt for en angriber at udføre vilkårlig kode. Sårbarheden findes også i Python. Udnyttelse af denne sårbarhed kræver at angriberen angiver det anvendte regulære udtryk.
I den gamle stabile distribution (woody) er dette problem rettet i version 2.2.1-4.8.
I den stabile distribution (sarge) er dette problem rettet i version 2.2.3dfsg-2sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 2.2.3dfsg-4.
Vi anbefaler at du opgraderer dine python2.2-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.