Это обновлённая версия рекомендации DSA 458-2, которая содержала ошибку в подпрограмме gethostbyaddr.
В первоначальной рекомендации говорилось:
Себастьян Шмидт (Sebastian Schmidt) обнаружил возможность переполнения буфера в функции getaddrinfo языка Python, что может позволить адресу IPv6, переданному удалённым нападающим посредством DNS, переписать содержимое стека памяти.
Ошибка присутствует только в python 2.2 и 2.2.1, и только если отключена поддержка IPv6. Пакет python2.2 в Debian woody отвечает этим условиям (пакет python — нет).
В стабильном дистрибутиве (woody) эта ошибка исправлена в версии 2.2.1-4.6.
Тестируемый и нестабильный дистрибутивы (sarge и sid) не содержат этой ошибки.
Мы рекомендуем вам обновить пакеты python2.2.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.
Контрольные суммы MD5 этих файлов доступны в пересмотренном сообщении.
Контрольные суммы MD5 этих файлов доступны в пересмотренном сообщении.