Выпущены обновления Python 2.4.6 и 2.5.3, содержащие исправления проблем безопасности:
возможность краха при обработке изображений функциями модулей imageop и rgbimgmodule;
несколько ошибок, приводящих к краху интерпретатора;
исправлены проблемы в коде проверки на переполнение в функциях распределения памяти;
возможность совершения DoS атаки через модуль zlib;
потенциальное целочисленное переполнение в функциях PyString_FromStringAndSize и PyOS_vsnprintf из C API.
Кроме того объявлено, что Python 2.5.3 - последнее обновление содержащее исправления накопившихся ошибок (внесено около 80 патчей улучшающих стабильность и производительность), в дальнейшем в этой ветке исправляться будут только проблемы связанные с безопасностью.
Дополнение: выпущен Python 2.5.4, в котором отменен один из внесенных в 2.5.3 патчей, приводящих, при определенных обстоятельствах, к краху интерпретатора.
|