A equipe de desenvolvimento do Python descobriu uma falha em sua linguagem. O módulo de biblioteca SimpleXMLRPCServer poderia permitir a atacantes remotos acesso não-intencional a detalhes internos do objeto registrado, seu módulo ou, possivelmente, outros módulos. A falha afeta somente servidores XML-RPC Python que usam o método register_instance() para registrar um objeto sem o método _dispatch(). Servidores usando apenas register_function() não são afetados.
Na distribuição estável (woody), este problema foi corrigido na versão 2.2.1-4.7. Nenhuma outra versão do Python no woody é afetada.
Para as distribuições testing (sarge) e instável (sid), a seguinte matriz explica que versão conterá as correções em qual versão:
| testing | instável | |
|---|---|---|
| Python 2.2 | 2.2.3-14 | 2.2.3-14 |
| Python 2.3 | 2.3.4-20 | 2.3.4+2.3.5c1-2 |
| Python 2.4 | 2.4-5 | 2.4-5 |
Nós recomendamos que você atualize seus pacote Python.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.