Benjamin C. Wiley Sittler entdeckte, dass die Funktion repr() des Python-Interpreters nicht genug Speicher reserviert, wenn sie UCS-4-Unicodezeichenketten auswertet. Dies kann die Ausführung von beliebigem Code mittels eines Pufferüberlaufs zur Folge haben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 2.4.1-2sarge1 behoben. Auf Grund von Problemen bei der Paketerstellung fehlen dieser Aktualisierung Pakete für die m68k-Architektur. Sobald diese Probleme behoben sind, werden Binärpakete für m68k veröffentlicht.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.4.4-1 behoben.
Wir empfehlen Ihnen, Ihre Python 2.4-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.