
Pufferüberlauf-Schwachstelle, die zu ACE führen kann
Die Python Software Foundation CPython-Version von 3.2 bis 3.6.4 enthält unter Windows eine Pufferüberlauf-Schwachstelle in der Funktion os.symlink(), die zu beliebiger Codeausführung, wahrscheinlich einer Privilegienausweitung, führen kann. Dieser Angriff scheint über ein Python-Skript ausnutzbar zu sein, das einen Symlink mit einem vom Angreifer kontrollierten Namen oder Speicherort erstellt. Diese Schwachstelle scheint in 3.7.0 und 3.6.5 behoben worden zu sein.
Python 2.7
Python 3.4
Python 3.5
Python 3.6