Ta porada bezpieczeństwa poprawia DSA 458-2, która powodowała błąd w wywołaniu gethostbyaddr.
Oryginalna porada brzmiała:
Sebastian Schmidt odkrył błąd przepełnienia bufora w funkcji getaddrinfo Pythona, który może pozwolić adresowi IPv6, podanego przez zdalnego atakującego poprzez DNS na nadpisanie pamięci na stosie.
Błąd ten istnieje w pythonie 2.2 i 2.2.1 i tylko wtedy gdy wyłączona jest obsługa IPv6. Pakiet python2.2 w Debianie woody uwzględnia te zastrzeżenia (pakiet 'python' ich nie uwzględnia).
W dystrybucji stabilnej (woody) powyższy błąd został naprawiony w wersji 2.2.1-4.6.
Dystrybucja testowa i niestabilna (sarge i sid) nie są narażone na ten błąd.
Zalecamy aktualizację pakietów python2.2.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.