
افحص تثبيتات Python على macOS، وشغّل سكربت CVE-2015-20107.py لتحديد ما إذا كان التصحيح مطلوبًا
افحص تثبيتات Python على نظام macOS، وشغّل البرنامج النصي CVE-2015-20107.py للإبلاغ عما إذا كان التصحيح مطلوبًا
العديد من هذه البرامج النصية تحتاج إلى أذونات الوصول الكامل إلى القرص (Full Disk Access) ويجب تشغيلها بصلاحيات المستخدم الجذر (root) حتى تتمكن من فحص نظام ملفات macOS بالكامل (باستثناء المناطق المقيدة بواسطة macOS)
تأكد من تشغيل هذا من تطبيق لديه إذن الوصول الكامل إلى القرص - أي تأكد من أن iTerm.app لديه خيار Full Disk Access ممكّنًا في إعدادات نظام Apple، ضمن الخصوصية والأمان (Privacy & Security).
استنسخ هذا المستودع
انتقل إلى دليل المستودع المستنسخ باستخدام cd
شغّل
sudo ./python-patrol.zsh
...
lrwxr-xr-x 1 root wheel 9 Apr 24 13:46 /Library/Developer/CommandLineTools/Library/Frameworks/Python3.framework/Versions/3.9/bin/python3 -> python3.9
=====CVE-2015-20107.py START=====
python_path:/Library/Developer/CommandLineTools/Library/Frameworks/Python3.framework/Versions/3.9/bin/python3 python_version:3.9.6
Warning encountered trying to use unquoted mailcap path: Refusing to use mailcap with filename "'$(xterm);#.txt". Use a safe temporary filename.
CVE-2015-20107 patched OK, exiting without error.
=====CVE-2015-20107.py STOP=====
lrwxrwxr-x 1 root admin 9 Apr 26 13:59 /Library/Frameworks/Python.framework/Versions/3.9/bin/python3 -> python3.9
=====CVE-2015-20107.py START=====
python_path:/Library/Frameworks/Python.framework/Versions/3.9/bin/python3 python_version:3.9.11
No warning or error encountered importing unquoted mailcap path...!
CVE-2015-20107 NOT patched, PLEASE UPDATE OR UNINSTALL THIS PYTHON VERSION!
=====CVE-2015-20107.py STOP=====
...
على سبيل المثال، قم بإزالة الإصدار 3.9.11 المكتشف والقديم والعرضة للثغرات كما يلي
sudo ./uninstall_python.org_pkg.zsh 3.9