Flere sårbarheder er opdaget i fortolkeren af Python-sproget. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Piotr Engelking opdagede at funktionen strxfrm() i locale-modulet fejlberegnede længden på en intern buffer, hvilket kunne medføre en mindre informationsafsløring.
Man har opdaget at flere heltalsoverløb i imageop-modulet kunne føre til udførelse af vilkårlig kode, hvis en bruger blev narret til at behandle misdannede billeder. Problemet er også registreret som CVE-2008-1679 på grund af en oprindelig ufuldstændig rettelse.
Justin Ferguson opdagede at et bufferoverløb i zlib-modulet kunne føre til udførelse af vilkårlig kode.
Justin Ferguson opdagede at utilstrækkelig validering af inddata i PyString_FromStringAndSize() kunne føre til udførelse af vilkårlig kode.
I den stabile distribution (etch), er disse problemer rettet i version 2.5-5+etch1.
I den ustabile distribution (sid), er disse problemer rettet i version 2.5.2-3.
Vi anbefaler at du opgraderer dine python2.5-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.