
Scansiona le installazioni di Python su macOS ed esegui lo script CVE-2015-20107.py per segnalare se è necessaria una patch.
Scansiona le installazioni di Python su macOS ed esegui lo script CVE-2015-20107.py per segnalare se è necessaria una patch
Diversi di questi script richiedono il permesso di Accesso completo al disco e devono essere eseguiti come root per poter scansionare l'intero filesystem di macOS (ad eccezione delle aree limitate da macOS)
Assicurati di eseguirlo da un'app con il permesso di Accesso completo al disco - ad esempio verifica che iTerm.app abbia l'Accesso completo al disco abilitato in Impostazioni di Sistema Apple, Privacy e Sicurezza.
Clona questo repository
entra nella directory del repository clonato
esegui
sudo ./python-patrol.zsh
...
lrwxr-xr-x 1 root wheel 9 Apr 24 13:46 /Library/Developer/CommandLineTools/Library/Frameworks/Python3.framework/Versions/3.9/bin/python3 -> python3.9
=====CVE-2015-20107.py START=====
python_path:/Library/Developer/CommandLineTools/Library/Frameworks/Python3.framework/Versions/3.9/bin/python3 python_version:3.9.6
Warning encountered trying to use unquoted mailcap path: Refusing to use mailcap with filename "'$(xterm);#.txt". Use a safe temporary filename.
CVE-2015-20107 patched OK, exiting without error.
=====CVE-2015-20107.py STOP=====
lrwxrwxr-x 1 root admin 9 Apr 26 13:59 /Library/Frameworks/Python.framework/Versions/3.9/bin/python3 -> python3.9
=====CVE-2015-20107.py START=====
python_path:/Library/Frameworks/Python.framework/Versions/3.9/bin/python3 python_version:3.9.11
No warning or error encountered importing unquoted mailcap path...!
CVE-2015-20107 NOT patched, PLEASE UPDATE OR UNINSTALL THIS PYTHON VERSION!
=====CVE-2015-20107.py STOP=====
...
ad esempio, disinstalla la versione 3.9.11 scoperta, obsoleta e vulnerabile come segue
sudo ./uninstall_python.org_pkg.zsh 3.9