Zack Weinberg entdeckte eine unsichere Verwendung von Temporär-Dateien in os._execvpe von os.py. Es verwendete einen vorhersehbaren Namen, was zur Ausführung von willkürlichem Code führen könnte.
Dieses Problem wurde in verschiedenen Versionen von Python behoben: Für die aktuelle stable Distribution (Woody) wurde es in Version 1.5.2-23.1 von Python 1.5, in Version 2.1.3-3.1 von Python 2.1 und in Version 2.2.1-4.1 von Python 2.2 behoben. Für die alte stable Distribution (Potato) wurde dies in Version 1.5.2-10potato12 für Python 1.5 behoben. Für die unstable Distribution (Sid) wurde es in Version 1.5.2-24 von Python 1.5, in Version 2.1.3-6a von Python 2.1 und in Version 2.2.1-8 von Python 2.2 behoben. Python 2.3 ist nicht von diesem Problem betroffen.
Wir empfehlen Ihnen, Ihre Python-Pakete unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.