Se ha detectado un desbordamiento de entero, con el consiguiente desbordamiento de buffer, en PCRE, la biblioteca de expresiones regulares compatibles de Perl, que permitía que un atacante ejecutase código arbitrario y que también está presente en Python. Para sacar provecho de esta vulnerabilidad era necesario que un atacante especificase la expresión regular que se fuese a usar.
Para la distribución estable anterior (woody), este problema se ha corregido en la versión 2.2.1-4.8.
Para la distribución estable (sarge), este problema se ha corregido en la versión 2.2.3dfsg-2sarge1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 2.2.3dfsg-4.
Le recomendamos que actualice los paquetes de python2.2.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.