Man har upptäckt flera sårbarheter i tolken för språket Python. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Piotr Engelking upptäckte att funktionen strxfrm() i locale-modulen räknar fel på längden på en intern buffert, vilket kunde leda till en mindre informationsläcka.
Man har upptäckt att flera heltalsspill i imageop-modulen kunde leda till exekvering av godtycklig kod om en användare luras till att behandla felaktiga bilder. Detta problem spåras även som CVE-2008-1679 på grund av en ofullständig inledande patch.
Justin Ferguson upptäckte att ett buffertspill i zlib-modulen kunde leda till exekvering av godtycklig kod.
Justin Ferguson upptäckte att otillräcklig städning av indata i funktionen PyString_FromStringAndSize() kunde leda till exekvering av godtycklig kod.
För den stabila utgåvan (Etch) har dessa problem rättats i version 2.5-5+etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.5.2-3.
Vi rekommenderar att ni uppgraderar era python2.5-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.