DFN-CERT

Advisory-Archiv

2024-2425: Python: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2024-09-16 19:52)
Neues Advisory
Version 2 (2024-09-20 09:51)
Canonical stellt korrespondierend zu USN-7015-1 Sicherheitsupdates für weitere Python-Versionen von Ubuntu 22.04 LTS (python2.7), Ubuntu 20.04 LTS (python2.7), Ubuntu 18.04 ESM (python2.7) und Ubuntu 16.04 ESM (python2.7, python3.5) bereit, um die betreffenden Schwachstellen zu beheben.
Version 3 (2024-10-01 14:13)
Canonical stellt korrespondierend zu USN-7015-1 Sicherheitsupdates für weitere Python-Versionen von Ubuntu 22.04 LTS (python2.7), Ubuntu 20.04 LTS (python2.7), Ubuntu 18.04 ESM (python2.7) und Ubuntu 16.04 ESM (python2.7, python3.5) bereit, um die Schwachstellen zu beheben.
Version 4 (2024-10-14 17:30)
Canonical stellt korrespondierend zu USN-7015-1 für Ubuntu 14.04 ESM Sicherheitsupdates für die Pakete 'python2.7' und 'python3.5' bereit, um die Schwachstellen zu beheben.
Version 5 (2024-11-19 17:48)
Canonical stellt korrespondierend zu USN-7015-1 für Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 ESM Ubuntu 16.04 ESM und Ubuntu 14.04 ESM Sicherheitsupdates für die Pakete 'python2.7' bereit, um die Schwachstellen CVE-2024-6232 und CVE-2024-6923 zu beheben.
Version 6 (2024-11-22 08:54)
Mit USN-7015-5 zur Behebung der Schwachstellen CVE-2024-6232 und CVE-2024-6923 in 'python2.7' wurden zahlreiche geringfügige Regressionen eingeführt, die Canonical mit einem neuen Update behebt.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Denial-of-Service (DoS)-Angriffe durchzuführen und falsche Informationen darzustellen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.

Canonical stellt Sicherheitsupdates für die jeweiligen Python-Versionen von Ubuntu 24.04 LTS (python3.12, python3.12-minimal), Ubuntu 22.04 LTS (python3.10, python3.10-minimal) und Ubuntu 20.04 LTS (python3.8, python3.8-minimal) bereit, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2023-27043

Schwachstelle in Python ermöglicht Darstellen falscher Informationen

CVE-2024-6232

Schwachstelle in CPython ermöglicht Denial-of-Service-Angriff

CVE-2024-6923

Schwachstelle in CPython ermöglicht u. a. Manipulation von Dateien

CVE-2024-7592

Schwachstelle in CPython ermöglicht Denial-of-Service-Angriff

CVE-2024-8088

Schwachstelle in CPython ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.