2020-2045: Python: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2020-09-22 12:17)
- Neues Advisory
Betroffene Software
Entwicklung
Betroffene Plattformen
Netzwerk
Cloud
Linux
Beschreibung:
Mehrere Schwachstellen ermöglichen einem entfernten Angreifer das Ausspähen von Informationen, das Umgehen von Sicherheitsvorkehrungen, die Durchführung von Denial-of-Service (DoS)-Angriffen und eines Cross-Site-Scripting (XSS)-Angriffs sowie eine CRLF-Injektion. In einem Fall erfordert ein erfolgreicher Angriff die Interaktion eines Benutzers und kann Einfluss auf andere Komponenten betroffener Systeme haben.
Für die SUSE Linux Enterprise Produkte Server for SAP 12 SP2, 12 SP3 und 12 SP4, Server 12 SP5, 12 SP4 LTSS, 12 SP3 LTSS, 12 SP3 BCL, 12 SP2 LTSS und 12 SP2 BCL, Software Development Kit 12 SP5, Module for Web Scripting 12 und SUSE Enterprise Storage 5 sowie SUSE OpenStack Cloud 7, 8 und 9 und SUSE OpenStack Cloud Crowbar 8 und 9 stehen Sicherheitsupdates bereit, um die Schwachstellen in 'python3' zu beheben.
Schwachstellen:
CVE-2018-14647
Schwachstelle in Python ermöglicht Denial-of-Service-AngriffCVE-2018-20852
Schwachstelle in Python ermöglicht Ausspähen von InformationenCVE-2019-16056
Schwachstelle in Python ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2019-16935
Schwachstelle in Python ermöglicht Cross-Site-Scripting-AngriffCVE-2019-20907
Schwachstelle in Python ermöglicht Denial-of-Service-AngriffCVE-2019-9947
Schwachstelle in Python ermöglicht CRLF-InjektionCVE-2020-14422
Schwachstelle in Python ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.