2024-2425: Python: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2024-09-16 19:52)
- Neues Advisory
- Version 2 (2024-09-20 09:51)
- Canonical stellt korrespondierend zu USN-7015-1 Sicherheitsupdates für weitere Python-Versionen von Ubuntu 22.04 LTS (python2.7), Ubuntu 20.04 LTS (python2.7), Ubuntu 18.04 ESM (python2.7) und Ubuntu 16.04 ESM (python2.7, python3.5) bereit, um die betreffenden Schwachstellen zu beheben.
- Version 3 (2024-10-01 14:13)
- Canonical stellt korrespondierend zu USN-7015-1 Sicherheitsupdates für weitere Python-Versionen von Ubuntu 22.04 LTS (python2.7), Ubuntu 20.04 LTS (python2.7), Ubuntu 18.04 ESM (python2.7) und Ubuntu 16.04 ESM (python2.7, python3.5) bereit, um die Schwachstellen zu beheben.
- Version 4 (2024-10-14 17:30)
- Canonical stellt korrespondierend zu USN-7015-1 für Ubuntu 14.04 ESM Sicherheitsupdates für die Pakete 'python2.7' und 'python3.5' bereit, um die Schwachstellen zu beheben.
- Version 5 (2024-11-19 17:48)
- Canonical stellt korrespondierend zu USN-7015-1 für Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 ESM Ubuntu 16.04 ESM und Ubuntu 14.04 ESM Sicherheitsupdates für die Pakete 'python2.7' bereit, um die Schwachstellen CVE-2024-6232 und CVE-2024-6923 zu beheben.
- Version 6 (2024-11-22 08:54)
- Mit USN-7015-5 zur Behebung der Schwachstellen CVE-2024-6232 und CVE-2024-6923 in 'python2.7' wurden zahlreiche geringfügige Regressionen eingeführt, die Canonical mit einem neuen Update behebt.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Denial-of-Service (DoS)-Angriffe durchzuführen und falsche Informationen darzustellen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.
Canonical stellt Sicherheitsupdates für die jeweiligen Python-Versionen von Ubuntu 24.04 LTS (python3.12, python3.12-minimal), Ubuntu 22.04 LTS (python3.10, python3.10-minimal) und Ubuntu 20.04 LTS (python3.8, python3.8-minimal) bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2023-27043
Schwachstelle in Python ermöglicht Darstellen falscher InformationenCVE-2024-6232
Schwachstelle in CPython ermöglicht Denial-of-Service-AngriffCVE-2024-6923
Schwachstelle in CPython ermöglicht u. a. Manipulation von DateienCVE-2024-7592
Schwachstelle in CPython ermöglicht Denial-of-Service-AngriffCVE-2024-8088
Schwachstelle in CPython ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.