The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Python 2.4.6 и 2.5.4 с исправлением DoS уязвимостей. Изменение статуса ветки 2.5.x

20.12.2008 17:23

Выпущены обновления Python 2.4.6 и 2.5.3, содержащие исправления проблем безопасности:

  • возможность краха при обработке изображений функциями модулей imageop и rgbimgmodule;
  • несколько ошибок, приводящих к краху интерпретатора;
  • исправлены проблемы в коде проверки на переполнение в функциях распределения памяти;
  • возможность совершения DoS атаки через модуль zlib;
  • потенциальное целочисленное переполнение в функциях PyString_FromStringAndSize и PyOS_vsnprintf из C API.

    Кроме того объявлено, что Python 2.5.3 - последнее обновление содержащее исправления накопившихся ошибок (внесено около 80 патчей улучшающих стабильность и производительность), в дальнейшем в этой ветке исправляться будут только проблемы связанные с безопасностью.

    Дополнение: выпущен Python 2.5.4, в котором отменен один из внесенных в 2.5.3 патчей, приводящих, при определенных обстоятельствах, к краху интерпретатора.

    1. Главная ссылка к новости (http://permalink.gmane.org/gma...)
    2. OpenNews: Обновление Python 2.6.1
    3. OpenNews: Выпущена финальная версия языка Python 3.0
    4. OpenNews: Готовится Python 2.7 ?
    5. OpenNews: Доступен релиз Python 2.6
    Лицензия: CC BY 3.0
    Короткая ссылка: https://opennet.ru/19487-python
    Ключевые слова: python
    При перепечатке указание ссылки на opennet.ru обязательно


    Обсуждение (3) RSS
  • 1, funny_falcon (?), 01:05, 21/12/2008 [ответить]  
  • +/
    Вот так всегда: только в Debian сделали основной версию Python, как для неё перестают исправляться ошибки, не являющиеся "проблемами связанными с безопасностью" :-(
     
     
  • 2, Andrew Kolchoogin (?), 18:39, 21/12/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Странно... Видел Иана Мёрдока на Sun Tech Days... На финна, вроде бы, не похож, на эстонца тоже... :)))
     
     
  • 3, Andrey Mitrofanov (?), 18:52, 21/12/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >На финна, вроде бы, не похож, на эстонца тоже... :)))

    Зато Кольчугин похож, вспомнил Мердока и Сан в ответ на Debian и python. :///

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру