Linux Forum Казахстан

Общий => Новости => Тема начата: turbo от 21 Декабря 2008, 20:59

Название: Python 2.4.6 и 2.5.3 с исправлением DoS уязвимостей. Изменение статуса ветки 2.5
Отправлено: turbo от 21 Декабря 2008, 20:59
Выпущены обновления Python 2.4.6 и 2.5.3, содержащие исправления проблем безопасности:
# возможность краха при обработке изображений функциями модулей imageop и rgbimgmodule;
# несколько ошибок, приводящих к краху интерпретатора;
# исправлены проблемы в коде проверки на переполнение в функциях распределения памяти;
# возможность совершения DoS атаки через модуль zlib;
# потенциальное целочисленное переполнение в функциях PyString_FromStringAndSize и PyOS_vsnprintf из C API.

Кроме того объявлено, что Python 2.5.3 - последнее обновление содержащее исправления накопившихся ошибок (внесено около 80 патчей улучшающих стабильность и производительность), в дальнейшем в этой ветке исправляться будут только проблемы связанные с безопасностью.
http://www.opennet.ru/opennews/art.shtml?num=19487 (//\"http://www.opennet.ru/opennews/art.shtml?num=19487\")