
Vulnerabilità di buffer overflow che può causare ACE
La versione di CPython della Python Software Foundation, dalla 3.2 fino alla 3.6.4, su Windows contiene una vulnerabilità di buffer overflow nella funzione os.symlink() su Windows che può comportare l'esecuzione di codice arbitrario, probabilmente l'escalation dei privilegi. Questo attacco sembra essere sfruttabile tramite uno script Python che crea un symlink con un nome o una posizione controllati dall'attaccante. Questa vulnerabilità sembra essere stata corretta nella 3.7.0 e nella 3.6.5.
Python 2.7
Python 3.4
Python 3.5
Python 3.6