DFN-CERT

Advisory-Archiv

2019-2252: Python: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2019-10-30 18:01)
Neues Advisory
Version 2 (2019-11-04 11:15)
Für Fedora 29, 30 und 31 stehen neue Sicherheitsupdates im Status 'testing' bereit. In der ersten für Fedora veröffentlichten Version von Python 3.5.8 wurde CVE-2019-16935 nicht berücksichtigt.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann mehrere Schwachstellen ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen auszuspähen, einen Cross-Site-Scripting (XSS)-Angriff und CRLF-Injektionen durchzuführen.

Für Fedora 29, 30 und 31 stehen Sicherheitsupdates in Form der Pakete 'python35-3.5.8-1.fc29', ' python35-3.5.8-1.fc30' und 'python35-3.5.8-1.fc31', derzeit im Status 'testing', zur Verfügung.

Schwachstellen:

CVE-2019-10160

Schwachstelle in Python ermöglicht Ausspähen von Informationen

CVE-2019-16056

Schwachstelle in Python ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2019-16935

Schwachstelle in Python ermöglicht Cross-Site-Scripting-Angriff

CVE-2019-18348

Schwachstelle in Python ermöglicht CRLF-Injektion

CVE-2019-9636

Schwachstelle in Python ermöglicht Ausspähen von Informationen

CVE-2019-9740

Schwachstelle in Python ermöglicht CRLF-Injektion

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.