
ACE를 유발할 수 있는 버퍼 오버플로 취약점
Python Software Foundation의 CPython(Windows용 3.2~3.6.4 버전)은 Windows의 os.symlink() 함수에 버퍼 오버플로우 취약점을 포함하며, 이로 인해 임의 코드 실행 및 권한 상승이 발생할 수 있습니다. 이 공격은 공격자가 제어하는 이름이나 위치로 심볼릭 링크를 생성하는 파이썬 스크립트를 통해 악용될 수 있는 것으로 보입니다. 이 취약점은 3.7.0 및 3.6.5에서 수정된 것으로 보입니다.
Python 2.7
Python 3.4
Python 3.5
Python 3.6