Zum Inhalt springen
Hersteller

Python Software Foundation Security Advisories

3 Advisories für Python Software Foundation - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

CK-072026-27002Mittel

CPython: Risiko für Dateimanipulation und Codeausführung

Was ist zu tun?

  1. Prüfen Sie, welche Anwendungen in Ihrem Unternehmen auf CPython basieren. Halten Sie diese Systeme aktuell und beschränken Sie unnötige Rechte.

Häufige Fragen

Wer ist betroffen?

Nutzer von Anwendungen, die auf CPython basieren.

Gibt es einen Patch?

Bislang liegt keine offizielle Patch-Information vor.

CK-062026-91500Mittel

CPython: Dateimanipulation und Codeausführung

Was ist zu tun?

  1. Pruefen Sie, welche Systeme Python nutzen, und fuehren Sie verfuegbare Paketaktualisierungen durch. Dell-Kunden sollten die 'Secure Connect Gateway'-Version auf 5.34.00.16 anheben.

Häufige Fragen

Wer ist von der CPython-Luecke betroffen?

Systeme mit Python-Versionen unter 3.15.0 auf Linux, Windows und macOS sowie Dell 'Secure Connect Gateway' unter Version 5.34.00.16.

Gibt es bereits einen Patch fuer CPython?

CPython 3.15.0 schliesst die Luecken; fuer Linux-Distributionen sollten Paket-Updates ueber den jeweiligen Paketmanager eingespielt werden.

CK-052026-68346Mittel

CPython: Sicherheitsvorkehrungen umgehbar

Was ist zu tun?

  1. Prüfen Sie, welche Python-Version in Ihrer Umgebung läuft. Installieren Sie Betriebssystem-Updates, die gepatchte Python-Pakete enthalten.

Häufige Fragen

Welche Python-Versionen sind betroffen?

Alle CPython-Versionen vor 3.15.0 sind potenziell anfällig.

Gibt es bereits einen offiziellen Patch?

Ein Patch-Status ist noch unklar; Updates sollten über den Distributionskanal bezogen werden.