
Vulnerabilidad de desbordamiento de búfer que puede resultar en ACE
La versión de CPython de Python Software Foundation, desde 3.2 hasta 3.6.4 en Windows, contiene una vulnerabilidad de desbordamiento de búfer en la función os.symlink() en Windows que puede resultar en ejecución de código arbitrario, probablemente escalada de privilegios. Este ataque parece ser explotable mediante un script de Python que crea un enlace simbólico con un nombre o ubicación controlados por el atacante. Esta vulnerabilidad parece haber sido corregida en 3.7.0 y 3.6.5.
Python 2.7
Python 3.4
Python 3.5
Python 3.6