
Vulnérabilité de débordement de tampon pouvant entraîner une ACE
Python Software Foundation CPython version de 3.2 à 3.6.4 sur Windows contient une vulnérabilité de débordement de tampon dans la fonction os.symlink() sur Windows, pouvant entraîner une exécution de code arbitraire, vraisemblablement une élévation de privilèges. Cette attaque semble exploitable via un script Python qui crée un lien symbolique avec un nom ou un emplacement contrôlé par l'attaquant. Cette vulnérabilité semble avoir été corrigée dans les versions 3.7.0 et 3.6.5.
Python 2.7
Python 3.4
Python 3.5
Python 3.6