
Scanne nach Python-Installationen unter macOS und führe das Skript CVE-2015-20107.py aus, um zu melden, ob ein Patch erforderlich ist.
Scannt nach Python-Installationen auf macOS und führt das Skript CVE-2015-20107.py aus, um zu melden, ob ein Patch erforderlich ist
Einige dieser Skripte benötigen Berechtigungen für den Vollzugriff auf die Festplatte und müssen als root ausgeführt werden, damit sie das gesamte macOS-Dateisystem scannen können (mit Ausnahme der von macOS eingeschränkten Bereiche).
Stellen Sie sicher, dass Sie dies von einer App mit Berechtigung für den Vollzugriff auf die Festplatte ausführen – d.h. stellen Sie sicher, dass iTerm.app hat den Vollzugriff auf die Festplatte in den Apple System Settings unter Security & Privacy Privacy & Security aktiviert hat.
Klonen Sie dieses Repository
Wechseln Sie in das Verzeichnis des geklonten Repositorys
führen Sie aus
sudo ./python-patrol.zsh
...
lrwxr-xr-x 1 root wheel 9 Apr 24 13:46 /Library/Developer/CommandLineTools/Library/Frameworks/Python3.framework/Versions/3.9/bin/python3 -> python3.9
=====CVE-2015-20107.py START=====
python_path:/Library/Developer/CommandLineTools/Library/Frameworks/Python3.framework/Versions/3.9/bin/python3 python_version:3.9.6
Warning encountered trying to use unquoted mailcap path: Refusing to use mailcap with filename "'$(xterm);#.txt". Use a safe temporary filename.
CVE-2015-20107 patched OK, exiting without error.
=====CVE-2015-20107.py STOP=====
lrwxrwxr-x 1 root admin 9 Apr 26 13:59 /Library/Frameworks/Python.framework/Versions/3.9/bin/python3 -> python3.9
=====CVE-2015-20107.py START=====
python_path:/Library/Frameworks/Python.framework/Versions/3.9/bin/python3 python_version:3.9.11
No warning or error encountered importing unquoted mailcap path...!
CVE-2015-20107 NOT patched, PLEASE UPDATE OR UNINSTALL THIS PYTHON VERSION!
=====CVE-2015-20107.py STOP=====
...
Zum Beispiel deinstallieren Sie die entdeckte, veraltete und anfällige Version 3.9.11 wie folgt
sudo ./uninstall_python.org_pkg.zsh 3.9