Python-Sicherheitslücken in SUSE Linux: Dateien gefährdet

Das DFN-CERT hat mehrere Schwachstellen in Python-Paketen auf SUSE Linux Enterprise (SLES) 15 SP4 und SP5 identifiziert. Die Lücken ermöglichen Angreifern, Dateien zu manipulieren und Informationen abzurufen.

Risikobewertung

Die Schwachstellen (CVE-2026-15310, CVE-2026-15806, CVE-2026-17084, CVE-2026-19672, CVE-2026-9669) werden als mittleres Risiko eingestuft. Sie ermöglichen Remote-Angriffe ohne Authentifizierung, erfordern aber teilweise Benutzerinteraktion. Bislang gibt es keine Hinweise auf aktive Ausnutzung in der Praxis. Detaillierte Bewertungen sind noch nicht verfügbar, da die CVE-Daten sehr neu sind.

Was ist zu tun?

Unternehmen, die SLES 15 SP4 oder SP5 einsetzen, sollten zeitnah handeln:

  • Installieren Sie die verfügbaren Sicherheitsupdates für Python 3.11 über zypper update
  • Testen Sie anschließend Python-abhängige Anwendungen auf Funktionsfähigkeit
  • Planen Sie die Patches innerhalb der nächsten 30 Tage ein

Beobachten Sie die weitere Entwicklung des Advisorys. Sollten kritische Details bekannt werden, kann eine schnellere Umsetzung erforderlich sein.


Quelle: DFN-CERT Advisory 2026-5337 · Risikostufe: MITTEL · Generiert am 01.10.2026

Related Posts

Linux-Kernel: Sicherheitsupdates für SLES und Ubuntu verfügbar

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Angreifer ausnutzen können. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.

Read More

Python-Schwachstellen: Sicherheitsupdates für Linux-Systeme prüfen

Das DFN-CERT hat mehrere Schwachstellen in Python veröffentlicht, die potenziell die Ausführung beliebigen Programmcodes ermöglichen. Betroffen sind insgesamt 13 CVE-Identifikatoren, darunter kritische Remote-Code-Execution-Lücken.

Read More

Go-Schwachstellen auf SUSE Linux: Privilegieneskalation möglich

Das DFN-CERT hat mehrere Sicherheitslücken in der Go-Laufzeitumgebung gemeldet, die Linux-Systeme betreffen. Insgesamt sind elf CVEs dokumentiert, darunter Schwachstellen für Privilegieneskalation, Denial-of-Service und Cross-Site-Scripting.

Read More