
बफर ओवरफ्लो भेद्यता जो ACE का कारण बन सकती है
Python Software Foundation CPython संस्करण 3.2 से 3.6.4 तक, विंडोज़ पर os.symlink() फ़ंक्शन में एक बफ़र ओवरफ़्लो कमजोरी शामिल है, जिसके परिणामस्वरूप मनमाना कोड निष्पादन, संभवतः विशेषाधिकार वृद्धि हो सकती है। यह हमला एक python स्क्रिप्ट के माध्यम से शोषण योग्य प्रतीत होता है जो हमलावर द्वारा नियंत्रित नाम या स्थान के साथ एक symlink बनाती है। यह कमजोरी 3.7.0 और 3.6.5 में ठीक की गई प्रतीत होती है।
Python 2.7
Python 3.4
Python 3.5
Python 3.6