Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 9 (18.03.21):
Für Red Hat Enterprise Linux 7.6 Extended Update Support stehen
Sicherheitsupdates für ‘python’ bereit, um die Schwachstelle zu beheben.
Version 8 (09.03.21):
Für Red Hat Enterprise Linux 7.4 Advanced Update Support und 7.4 Telco
Extended Update Support stehen Sicherheitsupdates für ‘python’ bereit, um
die Schwachstelle zu beheben.
Version 7 (16.02.21):
Für Red Hat Enterprise Linux 7.7 Extended Update Support stehen
Sicherheitsupdates zur Behebung der Schwachstelle in ‘python’ bereit.
Version 6 (16.11.20):
Für Oracle Linux 7 (aarch64, x86_64) steht ein Sicherheitsupdate zur
Behebung der Schwachstelle in ‘python’ bereit.
Version 5 (11.11.20):
Für Red Hat Enterprise Linux 7 (Server, Workstation, Desktop, for
Scientific Computing) steht ein Sicherheitsupdate zur Behebung der
Schwachstelle in ‘python’ bereit.
Version 4 (27.08.20):
Für openSUSE Leap 15.2 steht ein Sicherheitsupdate für ‘python3’ bereit,
um die Schwachstelle zu beheben.
Version 3 (25.08.20):
Für openSUSE Leap 15.1 stehen Sicherheitsupdates für ‘python’ und
‘python3’ bereit, um die Schwachstelle zu beheben.
Version 2 (24.08.20):
Für openSUSE Leap 15.2 steht ein Sicherheitsupdate für ‘python’ bereit, um
die Schwachstelle zu beheben.
Version 1 (20.08.20):
Neues Advisory
Ein entfernter Angreifer kann mit Hilfe eines speziell präparierten Archivs
einen Denial-of-Service (DoS)-Angriff durchführen.
Für die SUSE Linux Enterprise Produkte Workstation Extension 12 SP5, Server
12 SP5, Storage 5 sowie Module for Python2, Module for Desktop Applications,
Module for Basesystem und Module for Development Tools jeweils in den
Versionen 15 SP1 und 15 SP2 stehen Sicherheitsupdates für ‘python’ und /
oder ‘python3’ bereit, um die Schwachstelle zu beheben.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-1832]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html