Python-Sicherheitslücken auf SUSE Linux: Patches erforderlich
Das DFN-CERT hat mehrere Schwachstellen in Python 3.11 und 3.12 auf SUSE Linux Enterprise 15 bekannt gemacht. Die Lücken ermöglichen unter bestimmten Bedingungen die Ausführung beliebigen Programmcodes.
Risikobewertung
Die Schwachstellen (CVE-2026-1502, CVE-2026-4786, CVE-2026-6019, CVE-2026-6100) werden mit mittlerem Risiko eingestuft. Sie erfordern teilweise spezielle Privilegien oder Benutzerinteraktion, was die praktische Ausnutzbarkeit im Unternehmensumfeld begrenzt. Unternehmen, die SLES 15 SP6 oder SP7 einsetzen, sollten jedoch prüfen, ob Python 3.11 oder 3.12 installiert ist.
Was ist zu tun?
Prüfen Sie mit dem Befehl rpm -q python311 python312, ob die betroffenen Python-Versionen auf Ihren Systemen laufen. Falls ja, spielen Sie die von SUSE bereitgestellten Sicherheitsupdates innerhalb der nächsten 30 Tage über Ihren regulären Patch-Prozess ein. Ubuntu-22.04-Nutzer sollten separat prüfen, ob Canonical entsprechende Updates bereitstellt.
Weitere Informationen finden Sie im DFN-CERT-Advisory 2026-2231.
Quelle: DFN-CERT Advisory 2026-2231 · Risikostufe: MITTEL · Generiert am 20.07.2026