Utvecklingsgruppen för Python har upptäckt ett fel i sitt språkpaket. Biblioteksmodulen SimpleXMLRPCServer kunde göra det möjligt för angripare utifrån att få tillgång till interna delar av det registrerade objektet eller modulen eller möjligen andra moduler det inte var meningen att man skulle kunna nå. Felet gäller endast Python-XML-RPC-servrar som använder metoden register_instance() för att registrera ett objekt utan en _dispatch()-metod. Servrar som enbart använder register_function() berörs inte.
För den stabila utgåvan (Woody) har detta problem rättats i version 2.2.1-4.7. Inga andra versioner av Python i Woody är berörda.
För uttestningsutgåvan (Sarge) och den instabila utgåvan (Sid) beskriver följande matris vilka versioner som innehåller rättelsen i vilka versioner:
| testing | unstable | |
|---|---|---|
| Python 2.2 | 2.2.3-14 | 2.2.3-14 |
| Python 2.3 | 2.3.4-20 | 2.3.4+2.3.5c1-2 |
| Python 2.4 | 2.4-5 | 2.4-5 |
Vi rekommenderar att ni uppgraderar era Python-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.