Das Python-Entwicklungsteam hat einen Fehler in ihrem Sprachpaket entdeckt. Das Bibliotheksmodul SimpleXMLRPCServer ermöglicht entfernten Angreifern ungewollt den Zugriff auf Interna des registrierten Objekts und dessen Modul sowie möglicherweise anderen Modulen. Dieser Fehler betrifft lediglich Python-XML-RPC-Server, die die Methode register_instance() zur Registrierung eines Objekts ohne eine _dispatch()-Methode benutzen. Server, die nur register_function() verwenden, sind nicht betroffen.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 2.2.1-4.7 behoben. Es ist keine weitere Version von Python in Woody betroffen.
Für die Testing- (Sarge) und Unstable-Distributionen (Sid) erklärt die folgende Matrix, welche Version die Korrektur in der jeweiligen Version enthält.
| testing | unstable | |
|---|---|---|
| Python 2.2 | 2.2.3-14 | 2.2.3-14 |
| Python 2.3 | 2.3.4-20 | 2.3.4+2.3.5c1-2 |
| Python 2.4 | 2.4-5 | 2.4-5 |
Wir empfehlen Ihnen, Ihre Python-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.