Python-Sicherheitslücken auf SUSE Linux: Patches erforderlich

Das DFN-CERT hat mehrere Schwachstellen in Python 3.11 und 3.12 auf SUSE Linux Enterprise 15 bekannt gemacht. Die Lücken ermöglichen unter bestimmten Bedingungen die Ausführung beliebigen Programmcodes.

Risikobewertung

Die Schwachstellen (CVE-2026-1502, CVE-2026-4786, CVE-2026-6019, CVE-2026-6100) werden mit mittlerem Risiko eingestuft. Sie erfordern teilweise spezielle Privilegien oder Benutzerinteraktion, was die praktische Ausnutzbarkeit im Unternehmensumfeld begrenzt. Unternehmen, die SLES 15 SP6 oder SP7 einsetzen, sollten jedoch prüfen, ob Python 3.11 oder 3.12 installiert ist.

Was ist zu tun?

Prüfen Sie mit dem Befehl rpm -q python311 python312, ob die betroffenen Python-Versionen auf Ihren Systemen laufen. Falls ja, spielen Sie die von SUSE bereitgestellten Sicherheitsupdates innerhalb der nächsten 30 Tage über Ihren regulären Patch-Prozess ein. Ubuntu-22.04-Nutzer sollten separat prüfen, ob Canonical entsprechende Updates bereitstellt.

Weitere Informationen finden Sie im DFN-CERT-Advisory 2026-2231.


Quelle: DFN-CERT Advisory 2026-2231 · Risikostufe: MITTEL · Generiert am 20.07.2026

Related Posts

Linux-Kernel: Kritische Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel, die eine Manipulation von Dateien und im schlimmsten Fall die unbefugte Fernsteuerung von Systemen ermöglichen. Betroffen sind insbesondere Ubuntu 20.04 LTS mit spezifischen Kernel-Varianten (linux-gcp-5.15, linux-intel-iotg-5.15).

Read More

Linux-Kernel: Sicherheitslücken erfordern zeitnahe Patches

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Angreifer ausnutzen können. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15.

Read More

Netty-Schwachstellen auf SUSE Linux: Handlungsbedarf für Unternehmen

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in der Java-Netzwerkbibliothek Netty veröffentlicht. Betroffen sind Systeme mit SUSE Linux Enterprise (SLES 15). Die Lücken ermöglichen unter anderem Dateisystemmanipulationen, Denial-of-Service-Attacken und DNS-Cache-Poisoning.

Read More