2015-0520: Python VirtualEnv: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-04-13 19:46)
- Neues Advisory
- Version 2 (2015-07-09 12:37)
- Für Fedora EPEL 6 steht nun ebenfalls ein Sicherheitsupdate in Form des Paketes python-virtualenv-12.0.7-1.el6 im Status 'testing' zur Verfügung.
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Durch Ausnutzen dieser Schwachstelle kann ein entfernter, nicht authentisierter Angreifer Software-Pakete an beabsichtigten Sicherheitsmechanismen vorbei einschleusen, wodurch weitere Angriffe möglich werden. Für Fedora 20 und 21 werden Sicherheitsupdates in Form der Pakete python-virtualenv-12.0.7-1.fc20, bzw. python-virtualenv-12.0.7-1.fc21 (jeweils im Status "testing") zur Verfügung gestellt.
Schwachstellen:
CVE-2013-5123
Schwachstelle in Python-Pip erlaubt unsicheren Software-Download
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.