
ثغرة تجاوز سعة المخزن المؤقت التي قد تؤدي إلى ACE
تحتوي إصدارات CPython من مؤسسة برمجيات بايثون (Python Software Foundation) من الإصدار 3.2 حتى 3.6.4 على نظام ويندوز على ثغرة تجاوز سعة المخزن المؤقت (Buffer Overflow) في الدالة os.symlink() على ويندوز، مما قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية، وعلى الأرجح تصعيد الامتيازات. يبدو أن هذا الهجوم قابل للاستغلال عبر سكربت بايثون يقوم بإنشاء رابط رمزي (symlink) باسم أو موقع يتحكم به المهاجم. يبدو أن هذه الثغرة قد تم إصلاحها في الإصدارين 3.7.0 و3.6.5.
Python 2.7
Python 3.4
Python 3.5
Python 3.6