Выпущены новые версии популярного скриптового языка Python - 2.4.6 и 2.5.3. Оба обновления устраняют проблемы с безопаностью, сообщает opennet.ru:
- возможность краха при обработке изображений функциями модулей imageop и rgbimgmodule;
несколько ошибок, приводящих к краху интерпретатора;
- исправлены проблемы в коде проверки на переполнение в функциях распределения памяти;
возможность совершения DoS атаки через модуль zlib;
- потенциальное целочисленное переполнение в функциях PyString_FromStringAndSize и PyOS_vsnprintf из C API.
Кроме того объявлено, что Python 2.5.3 - последнее обновление содержащее исправления накопившихся ошибок (внесено около 80 патчей улучшающих стабильность и производительность), в дальнейшем в этой ветке исправляться будут только проблемы связанные с безопасностью.
Подробности