DFN-CERT

Advisory-Archiv

2019-0321: NumPy: Eine Schwachstelle ermöglicht die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2019-02-13 16:41)
Neues Advisory
Version 2 (2019-02-18 10:43)
Für die SUSE Linux Enterprise Module für Basesystem und HPC 15 stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'python-numpy' bereit. SUSE weist darauf hin, dass sich das Verhalten von 'python-numpy' durch das Update ändert, wodurch bestehende Anwendungen beeinflusst werden können. Nähere Informationen dazu finden sich im Sicherheitshinweis SUSE-SU-2019:0418-1.
Version 3 (2019-02-18 17:40)
Für die SUSE Linux Enterprise Produkte Software Development Kit, Server und Desktop jeweils in den Versionen 12 SP3 und 12 SP4 stehen Backport-Sicherheitsupdates bereit, um die Schwachstelle zu beheben.
Version 4 (2019-02-20 14:03)
Für SUSE Linux Enterprise Module for HPC 12 steht ein Sicherheitsupdate zur Behebung der Schwachstelle bereit.
Version 5 (2019-02-26 10:26)
Für openSUSE Leap 15.0 steht ein Sicherheitsupdate zur Behebung der Schwachstelle in 'python-numpy' bereit.
Version 6 (2019-03-13 11:04)
Für SUSE Linux Enterprise Debuginfo 11 SP4 steht ein Backport-Sicherheitsupdate zur Verfügung, um die Schwachstelle zu beheben. SUSE weist darauf hin, dass sich das Verhalten von 'python-numpy' durch das Update ändert, wodurch bestehende Anwendungen beeinflusst werden können.
Version 7 (2019-09-26 14:37)
Für SUSE Linux Enterprise Module for HPC 15 und SUSE Linux Enterprise Module for Basesystem 15 stehen Sicherheitsupdates für 'python-numpy' zur Verfügung, um die Schwachstelle zu beheben.
Version 8 (2019-10-02 16:25)
Für openSUSE Leap 15.0 und 15.1 stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'python-numpy' bereit.
Version 9 (2019-10-07 12:39)
Für openSUSE Backports SLE 15 SP1 steht ein Sicherheitsupdate zur Behebung der Schwachstelle in 'python-numpy' bereit.
Version 10 (2019-10-21 11:30)
Für die SUSE Linux Enterprise Module für Python2, Open Buildservice Development Tools, HPC und Basesystem 15 SP1 stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'python-numpy' bereit.
Version 11 (2019-11-06 16:11)
Für Red Hat Enterprise Linux 8 (x86_64, aarch64) stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'numpy' bereit. Dieses Update wird im Zusammenhang mit der Veröffentlichung von Red Hat Enterprise Linux 8.1 bereitgestellt.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in NumPy mit Hilfe eines speziell präparierten serialisierten Objektes ausnutzen, um beliebigen Programmcode zur Ausführung zu bringen.

SUSE stellt für die SUSE Linux Enterprise Produkte Software Development Kit, Server und Debuginfo jeweils in der Version 11 SP4 Backport-Sicherheitsupdates bereit, um die Schwachstelle zu beheben.

Schwachstellen:

CVE-2019-6446

Schwachstelle in NumPy ermöglicht Ausführung beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.