GitPython: Sicherheitslücken in SLES 15 erfordern zeitnahe Updates
Das DFN-CERT hat mehrere Schwachstellen in GitPython bekannt gemacht, die Linux-Systeme betreffen. Besonders SUSE Linux Enterprise Server (SLES) 15 ist davon betroffen. Die Lücken ermöglichen unter bestimmten Bedingungen die Ausführung von Programmcode sowie Dateimanipulationen.
Risikobewertung
Die Schwachstellen werden mit mittlerem Risiko eingestuft. GitPython wird typischerweise in Entwicklungs- und Automatisierungsumgebungen eingesetzt – nicht als direkt exponierter Dienst. Die tatsächliche Gefährdung hängt davon ab, ob und wie GitPython in Ihrem Unternehmen genutzt wird. Für einzelne Lücken ist Benutzerinteraktion erforderlich. Derzeit liegen noch keine detaillierten Exploitabilitätsdaten vor.
Was ist zu tun?
Prüfen Sie, ob python-GitPython auf Ihren SLES 15-Systemen installiert ist. Falls ja, spielen Sie die bereitgestellten SUSE-Sicherheitsupdates zeitnah ein – idealerweise innerhalb von 30 Tagen. Sollte GitPython nicht benötigt werden, deinstallieren Sie das Paket, um die Angriffsfläche zu reduzieren. Überprüfen Sie auch Ubuntu 22.04-Systeme auf verwundbare GitPython-Versionen und warten Sie auf Updates aus dem Ubuntu-Repository.
Quelle: DFN-CERT Advisory 2026-4824 · Risikostufe: MITTEL · Generiert am 15.09.2026