Plusieurs vulnérabilités ont été découvertes dans l'interpréteur du langage Python. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
David Remahl a découvert plusieurs dépassements d'entiers dans les modules stringobject, unicodeobject, bufferobject, longobject, tupleobject, stropmodule, gcmodule, et mmapmodule.
Justin Ferguson a découvert qu'une allocation mémoire incorrecte dans la fonction unicode_resize() peut mener à des dépassements de tampon.
Plusieurs dépassements d'entiers ont été découverts dans différents modules cœur de Python.
Plusieurs dépassements d'entiers ont été découverts dans la fonction PyOS_vsnprintf().
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 2.4.4-3+etch2.
Pour la distribution instable (Sid) et la distribution stable à venir (Lenny), ces problèmes ont été corrigés dans la version 2.4.5-5.
Nous vous recommendons de mettre à jour vos paquets python2.4.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.