TR-20-612 (Python için Güvenlik Güncellemeleri Yayınladı)

Genel Bilgi

Python 3 versiyonları üzerinde bulunan yüksek önem düzeyindeki açıklıklarını gidermek maksadıyla güvenlik güncellemeleri yayınladı.

Etki

Mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından ele geçirilmesi ihtimal dahilindedir. Güncelleme ile giderilen zafiyetlerin CVE kodları şöyledir: CVE-2019-20907 ve CVE-2020-14422 .

Çözüm

Ulusal Siber Olaylara Müdahale Merkezi (USOM), sistem kullanıcıları ve yöneticilerine Python tarafından yayınlanan önerilerini incelemelerini ve Python sayfasındaki ilgili sürüm güncellemeleri yapmalarını tavsiye etmektedir.

Kaynaklar

https://bugzilla.redhat.com/show_bug.cgi?id=1854926

https://bugzilla.redhat.com/show_bug.cgi?id=1856481

https://www.linuxsecurity.com/advisories/fedora/fedora-31-python3-2020-d808fdd597-22-43-34?rss

2020-08-14