Zack Weinberg har opdaget usikker anvendelse af midlertidige filer i os._execvpe from os.py. Der anvendes et forudsigeligt navn, hvilket kunne føre til udførelse af vilkårlig kode.
Dette problem er rettet i flere versioner af Python: I den aktuelle stabile distribution (woody) er det rettet i version 1.5.2-23.1 af Python 1.5, i version 2.1.3-3.1 af Python 2.1 og i version 2.2.1-4.1 af Python 2.2. I den gamle stabile distribution (potato) er det blevet rettet i version 1.5.2-10potato12 af Python 1.5. I den ustabile distribution (sid) er det blevet rettet i version 1.5.2-24 af Python 1.5, i version 2.1.3-6a af Python 2.1 og i version 2.2.1-8 af Python 2.2. Python 2.3 er ikke påvirket af dette problem.
Vi anbefaler at du omgående opgraderer dine Python-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.