
可能导致 ACE 的缓冲区溢出漏洞
Фонд программного обеспечения Python, CPython версии с 3.2 по 3.6.4 в Windows содержит уязвимость переполнения буфера в функции os.symlink() на Windows, что может привести к произвольному выполнению кода, вероятно, повышению привилегий. Эта атака может быть использована с помощью Python-скрипта, создающего символическую ссылку с именем или расположением, контролируемыми злоумышленником. Похоже, что эта уязвимость была исправлена в версиях 3.7.0 и 3.6.5.
Python 2.7
Python 3.4
Python 3.5
Python 3.6