DFN-CERT

Advisory-Archiv

2019-2302: Python: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2019-11-06 12:15)
Neues Advisory

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Python und dessen Modulen ermöglichen einem entfernten, nicht authentisierten Angreifer die Ausführung beliebigen Programmcodes, das Umgehen von Sicherheitsvorkehrungen, das Einfügen von unsicheren Zeilenumbrüchen (CLRF-Injektion) und die Manipulation von Daten.

Für Red Hat Enterprise Linux 8 (x86_64, aarch64) stehen Sicherheitsupdates zur Behebung der Schwachstellen in 'python27:2.7' bereit. Dieses Update wird im Zusammenhang mit der Veröffentlichung von Red Hat Enterprise Linux 8.1 bereitgestellt.

Schwachstellen:

CVE-2019-11236

Schwachstelle in python-urllib3 ermöglicht Manipulation von Dateien

CVE-2019-11324

Schwachstelle in python-urllib3 ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2019-6446

Schwachstelle in NumPy ermöglicht Ausführung beliebigen Programmcodes

CVE-2019-9740

Schwachstelle in Python ermöglicht CRLF-Injektion

CVE-2019-9947

Schwachstelle in Python ermöglicht CRLF-Injektion

CVE-2019-9948

Schwachstelle in Python ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.