CK-052026-68346MittelNächstes WartungsfensterKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Zwei Schwachstellen in CPython erlauben es Angreifern, Sicherheitsmechanismen zu umgehen und Daten zu verändern. Betroffen sind Versionen vor 3.15.0 unter Linux, Windows und Unix.
Python wird in vielen KMU-Umgebungen für Automatisierung und Webprojekte genutzt; Dateimanipulation ist ein reales Risiko.
| Betroffen | Behoben |
|---|---|
<3.15.0 | - |
Alle CPython-Versionen vor 3.15.0 sind potenziell anfällig.
Ein Patch-Status ist noch unklar; Updates sollten über den Distributionskanal bezogen werden.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.