Python-Schwachstellen auf SUSE Linux: Dateien gefährdet

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Python 3.13 auf SUSE Linux Enterprise 15 SP7 veröffentlicht. Betroffen sind die CVEs CVE-2026-17084, CVE-2026-18503, CVE-2026-6879 und CVE-2026-9669.

Risikobewertung

Die Schwachstellen werden als mittleres Risiko eingestuft. Die kritischste Lücke (CVE-2026-17084) ermöglicht die Manipulation von Dateien über das Netzwerk. Weitere Schwachstellen können zu Ausfällen (Denial of Service) führen. Allerdings erfordern einige Lücken Benutzerinteraktion oder spezielle Berechtigungen. Remote Code Execution ist nicht möglich.

Unternehmen, die SLES 15 einsetzen, sollten prüfen, ob Python 3.13 installiert ist.

Was ist zu tun?

Prüfen Sie mit dem Befehl rpm -q python313, ob die betroffene Version auf Ihren Servern läuft. Falls ja: Spielen Sie die SUSE-Sicherheitsupdates innerhalb von 30 Tagen ein.

Priorität: Systeme mit Python-basierten Netzwerkdiensten sollten zuerst gepatcht werden. Reine Laufzeitumgebungen ohne Netzwerkzugang können im nächsten Wartungsfenster aktualisiert werden.


Quelle: DFN-CERT Advisory 2026-5352 · Risikostufe: MITTEL · Generiert am 02.10.2026

Related Posts

Sicherheitslücken in Python-Cryptography: Update erforderlich

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Python-Paket “python-cryptography” veröffentlicht. Diese können unter bestimmten Bedingungen zu einem Umgehen von Sicherheitsvorkehrungen führen.

Read More

Python-Sicherheitslücken in SUSE Linux: Updates erforderlich

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Python und pip veröffentlicht, die Linux-Systeme betreffen. Insgesamt zehn Lücken wurden identifiziert, die verschiedene Angriffsvektoren ermöglichen.

Read More

Go-Schwachstellen auf SUSE Linux: Privilegieneskalation möglich

Das DFN-CERT hat mehrere Sicherheitslücken in der Go-Laufzeitumgebung gemeldet, die Linux-Systeme betreffen. Insgesamt sind elf CVEs dokumentiert, darunter Schwachstellen für Privilegieneskalation, Denial-of-Service und Cross-Site-Scripting.

Read More