Python-Schwachstellen auf SUSE Linux: Dateien gefährdet
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Python 3.13 auf SUSE Linux Enterprise 15 SP7 veröffentlicht. Betroffen sind die CVEs CVE-2026-17084, CVE-2026-18503, CVE-2026-6879 und CVE-2026-9669.
Risikobewertung
Die Schwachstellen werden als mittleres Risiko eingestuft. Die kritischste Lücke (CVE-2026-17084) ermöglicht die Manipulation von Dateien über das Netzwerk. Weitere Schwachstellen können zu Ausfällen (Denial of Service) führen. Allerdings erfordern einige Lücken Benutzerinteraktion oder spezielle Berechtigungen. Remote Code Execution ist nicht möglich.
Unternehmen, die SLES 15 einsetzen, sollten prüfen, ob Python 3.13 installiert ist.
Was ist zu tun?
Prüfen Sie mit dem Befehl rpm -q python313, ob die betroffene Version auf Ihren Servern läuft. Falls ja: Spielen Sie die SUSE-Sicherheitsupdates innerhalb von 30 Tagen ein.
Priorität: Systeme mit Python-basierten Netzwerkdiensten sollten zuerst gepatcht werden. Reine Laufzeitumgebungen ohne Netzwerkzugang können im nächsten Wartungsfenster aktualisiert werden.
Quelle: DFN-CERT Advisory 2026-5352 · Risikostufe: MITTEL · Generiert am 02.10.2026