Es wurde entdeckt, dass eine Verzeichnisüberschreitungsverwundbarkeit in
CherryPy, einem Python-basierten, objektorientierten Web-Entwicklungs-Framework,
zu einer Diensteverweigerung (denial of service
) führen kann, indem
Dateien mittels einer missgestalteten Sitzungs-ID in Cookies gelöscht werden.
Die alte Stable-Distribution (Sarge) enthält python-cherrypy nicht.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 2.2.1-3etch1 behoben.
Wir empfehlen Ihnen, Ihre python-cherrypy-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.