Python-Sicherheitslücken in SUSE Linux: Dateien gefährdet
Das DFN-CERT hat mehrere Schwachstellen in Python-Paketen auf SUSE Linux Enterprise (SLES) 15 SP4 und SP5 identifiziert. Die Lücken ermöglichen Angreifern, Dateien zu manipulieren und Informationen abzurufen.
Risikobewertung
Die Schwachstellen (CVE-2026-15310, CVE-2026-15806, CVE-2026-17084, CVE-2026-19672, CVE-2026-9669) werden als mittleres Risiko eingestuft. Sie ermöglichen Remote-Angriffe ohne Authentifizierung, erfordern aber teilweise Benutzerinteraktion. Bislang gibt es keine Hinweise auf aktive Ausnutzung in der Praxis. Detaillierte Bewertungen sind noch nicht verfügbar, da die CVE-Daten sehr neu sind.
Was ist zu tun?
Unternehmen, die SLES 15 SP4 oder SP5 einsetzen, sollten zeitnah handeln:
- Installieren Sie die verfügbaren Sicherheitsupdates für Python 3.11 über
zypper update - Testen Sie anschließend Python-abhängige Anwendungen auf Funktionsfähigkeit
- Planen Sie die Patches innerhalb der nächsten 30 Tage ein
Beobachten Sie die weitere Entwicklung des Advisorys. Sollten kritische Details bekannt werden, kann eine schnellere Umsetzung erforderlich sein.
Quelle: DFN-CERT Advisory 2026-5337 · Risikostufe: MITTEL · Generiert am 01.10.2026