
Vulnerabilidade de Buffer Overflow que pode resultar em ACE
A versão do CPython da Python Software Foundation, da 3.2 até a 3.6.4 no Windows, contém uma vulnerabilidade de Buffer Overflow na função os.symlink() no Windows que pode resultar em execução arbitrária de código, provavelmente escalonamento de privilégios. Este ataque parece ser explorável por meio de um script Python que cria um symlink com um nome ou localização controlados pelo atacante. Esta vulnerabilidade parece ter sido corrigida nas versões 3.7.0 e 3.6.5.
Python 2.7
Python 3.4
Python 3.5
Python 3.6