Python-Sicherheitslücken in SUSE Linux: Update erforderlich

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Python 3.10 veröffentlicht, die Linux-Systeme betreffen. Besonders relevant ist dies für Unternehmen, die SUSE Linux Enterprise 15 SP4 einsetzen.

Risikobewertung

Neun Schwachstellen wurden identifiziert, darunter Lücken für Dateimanipulation, Informationsabfluss und Denial-of-Service-Attacken. Die Risikostufe wird als mittel eingestuft. Grund: Mehrere Schwachstellen erfordern Benutzerinteraktion oder spezielle Privilegien, was die praktische Ausnutzbarkeit im Unternehmensumfeld begrenzt. Bislang ist kein aktiver Missbrauch bekannt.

Was ist zu tun?

Unternehmen mit SLES 15 SP4 sollten das Python-Sicherheitsupdate innerhalb von 30 Tagen einspielen. Nutzen Sie dazu den regulären Patch-Prozess mit zypper update.

Prüfen Sie zunächst, ob Python 3.10 produktiv in exponierten Diensten läuft oder nur als Systemkomponente vorhanden ist. Bei produktivem Einsatz sollte die Priorität erhöht werden.

Benutzer von Ubuntu 22.04 LTS sollten separat auf verfügbare Python-Patches prüfen, da dieses Advisory Ubuntu nicht direkt adressiert.


Quelle: DFN-CERT Advisory 2026-3971 · Risikostufe: MITTEL · Generiert am 11.08.2026

Related Posts

Sicherheitslücken in libheif: Bildverarbeitung auf Linux gefährdet

Das DFN-CERT warnt vor mehreren Schwachstellen in der Bildverarbeitungsbibliothek libheif. Die Lücken betreffen Linux-Systeme und Office-Anwendungen, die HEIF- oder HEIC-Bilddateien verarbeiten.

Read More

Apache HTTP Server: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitsmitteilung zu mehreren Schwachstellen im Apache HTTP Server veröffentlicht. Betroffen sind Unternehmen, die diesen weit verbreiteten Webserver einsetzen.

Read More

Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-3617). Insgesamt sind zehn CVEs betroffen, darunter CVE-2025-71113, CVE-2025-71147 und CVE-2026-23168. Diese könnten unter bestimmten Bedingungen zur Ausführung beliebigen Programmcodes führen.

Read More