
Escanear instalaciones de Python en macOS y ejecutar el script CVE-2015-20107.py para informar si es necesario aplicar parches.
Escanea instalaciones de Python en macOS, y ejecuta el script CVE-2015-20107.py para informar si es necesario aplicar parches
Varios de estos scripts necesitan permisos de Acceso Completo al Disco y deben ejecutarse como root para poder escanear todo el sistema de archivos de macOS (excepto las áreas restringidas por macOS).
Asegúrate de ejecutar esto desde una aplicación que tenga permiso de Acceso Completo al Disco; por ejemplo, asegúrate de que iTerm.app tenga habilitado el Acceso Completo al Disco en la Configuración del Sistema de Apple, Privacidad y Seguridad, Privacidad y Seguridad.
Clona este repositorio
cd al directorio del repositorio clonado
ejecuta
sudo ./python-patrol.zsh
...
lrwxr-xr-x 1 root wheel 9 Apr 24 13:46 /Library/Developer/CommandLineTools/Library/Frameworks/Python3.framework/Versions/3.9/bin/python3 -> python3.9
=====CVE-2015-20107.py START=====
python_path:/Library/Developer/CommandLineTools/Library/Frameworks/Python3.framework/Versions/3.9/bin/python3 python_version:3.9.6
Warning encountered trying to use unquoted mailcap path: Refusing to use mailcap with filename "'$(xterm);#.txt". Use a safe temporary filename.
CVE-2015-20107 patched OK, exiting without error.
=====CVE-2015-20107.py STOP=====
lrwxrwxr-x 1 root admin 9 Apr 26 13:59 /Library/Frameworks/Python.framework/Versions/3.9/bin/python3 -> python3.9
=====CVE-2015-20107.py START=====
python_path:/Library/Frameworks/Python.framework/Versions/3.9/bin/python3 python_version:3.9.11
No warning or error encountered importing unquoted mailcap path...!
CVE-2015-20107 NOT patched, PLEASE UPDATE OR UNINSTALL THIS PYTHON VERSION!
=====CVE-2015-20107.py STOP=====
...
por ejemplo, desinstala la versión 3.9.11 descubierta, obsoleta y vulnerable de la siguiente manera
sudo ./uninstall_python.org_pkg.zsh 3.9