DoS-Angriffe möglich

Sicherheitslücke in Python Bibliothek expat entdeckt

Die Bibliothek expat wird in Python zum schnellen Parsen von XML-Dokumenten verwendet und kommt in zahlreichen Online-Anwendungen zum Einsatz.

Laut einem Bericht von Secunia tritt die Sicherheitslücke in den aktuellen Versionen 2.6.x und 3.1.x der Programmiersprache Python auf. Die Schwachstelle erlaubt durch Manipulation von UTF-8 kodierten Zeichenketten die Durchführung einer Denial-of-Service Attacke gegen eine betroffene Anwendung. Für Python 3.1.x wurde die Sicherheitslücke in der neusten Version 3.1.1 bereits beseitigt, während für Python 2.6.x noch kein Bugfix existiert. (vgw)