2020-0668: Python: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2020-04-01 20:11)
- Neues Advisory
- Version 2 (2020-04-07 16:23)
- Red Hat stellt für Red Hat Enterprise Linux Server AUS und TUS 7.4 Sicherheitsupdates für 'python' zur Behebung der Schwachstellen bereit.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Python ermöglichen einem meist entfernten Angreifer, der in den meisten Fällen keine Benutzerrechte benötigt, das Umgehen von Sicherheitsvorkehrungen, die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe und CRLF-Injektion-Angriffe.
Red Hat stellt für Red Hat Enterprise Linux 7.5 Extended Update Support Sicherheitsupdates für 'python' zur Behebung der Schwachstellen bereit.
Schwachstellen:
CVE-2018-1060
Schwachstelle in Python ermöglicht Denial-of-Service-AngriffCVE-2018-1061
Schwachstelle in Python ermöglicht Denial-of-Service-AngriffCVE-2018-14647
Schwachstelle in Python ermöglicht Denial-of-Service-AngriffCVE-2019-9740
Schwachstelle in Python ermöglicht CRLF-InjektionCVE-2019-9947
Schwachstelle in Python ermöglicht CRLF-InjektionCVE-2019-9948
Schwachstelle in Python ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.