GitPython: Sicherheitslücken in SLES 15 erfordern zeitnahe Updates

Das DFN-CERT hat mehrere Schwachstellen in GitPython bekannt gemacht, die Linux-Systeme betreffen. Besonders SUSE Linux Enterprise Server (SLES) 15 ist davon betroffen. Die Lücken ermöglichen unter bestimmten Bedingungen die Ausführung von Programmcode sowie Dateimanipulationen.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko eingestuft. GitPython wird typischerweise in Entwicklungs- und Automatisierungsumgebungen eingesetzt – nicht als direkt exponierter Dienst. Die tatsächliche Gefährdung hängt davon ab, ob und wie GitPython in Ihrem Unternehmen genutzt wird. Für einzelne Lücken ist Benutzerinteraktion erforderlich. Derzeit liegen noch keine detaillierten Exploitabilitätsdaten vor.

Was ist zu tun?

Prüfen Sie, ob python-GitPython auf Ihren SLES 15-Systemen installiert ist. Falls ja, spielen Sie die bereitgestellten SUSE-Sicherheitsupdates zeitnah ein – idealerweise innerhalb von 30 Tagen. Sollte GitPython nicht benötigt werden, deinstallieren Sie das Paket, um die Angriffsfläche zu reduzieren. Überprüfen Sie auch Ubuntu 22.04-Systeme auf verwundbare GitPython-Versionen und warten Sie auf Updates aus dem Ubuntu-Repository.


Quelle: DFN-CERT Advisory 2026-4824 · Risikostufe: MITTEL · Generiert am 15.09.2026

Related Posts

Terraform: Kritische Sicherheitslücken in SLES 15 erfordern Updates

Das DFN-CERT hat mehrere Schwachstellen in Terraform-Providern bekannt gemacht, die Sicherheitsvorkehrungen umgehen können. Betroffen sind Systeme auf SUSE Linux Enterprise Server (SLES) 15.

Read More

Sicherheitslücken in libaom: Video-Codec-Bibliothek erfordert Updates

Das DFN-CERT hat vier Schwachstellen in der AV1-Video-Codec-Bibliothek libaom bekannt gemacht (CVE-2026-56208 bis CVE-2026-56211). Die Lücken ermöglichen potenziell die Ausführung beliebigen Programmcodes auf betroffenen Systemen.

Read More

Sicherheitslücken in libheif: Bildverarbeitung auf Linux gefährdet

Das DFN-CERT warnt vor mehreren Schwachstellen in der Bildverarbeitungsbibliothek libheif. Die Lücken betreffen Linux-Systeme und Office-Anwendungen, die HEIF- oder HEIC-Bilddateien verarbeiten.

Read More