Risques
- Atteinte à la confidentialité des données
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- Python 2.4.
Description
Plusieurs vulnérabilités de type débordement de mémoire ont été découvertes dans l'interpréteur de commandes Python. Elles permettent à un utilisateur distant malintentionné de porter atteinte à la confidentialité des données, de provoquer un déni de service ou d'exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian DSA 1551 du 19 avril 2008 : http://www.debian.org/security/2008/dsa-1551
- Bulletin de sécurité Gentoo GLSA-200807-01 du 02 juillet 2008 : http://www.gentoo.org/security/en/glsa/glsa-200807-01.xml
- Référence CVE CVE-2008-1679 https://www.cve.org/CVERecord?id=CVE-2008-1679
- Référence CVE CVE-2008-1721 https://www.cve.org/CVERecord?id=CVE-2008-1721
- Référence CVE CVE-2008-1887 https://www.cve.org/CVERecord?id=CVE-2008-1887