macOS 上で Python のインストールをスキャンし、CVE-2015-20107.py スクリプトを実行してパッチ適用が必要かどうかを報告します
これらのスクリプトのいくつかはフルディスクアクセス権限が必要で、ルートとして実行する必要があります。これにより macOS ファイルシステム全体(macOS によって制限されている領域を除く)をスキャンできます。
フルディスクアクセス権限を持つアプリからこれを実行してください。つまり、Apple のシステム設定 > セキュリティとプライバシー > プライバシーとセキュリティで iTerm.app にフルディスクアクセスが有効になっていることを確認してください。
このリポジトリをクローン
クローンしたリポジトリのディレクトリに cd で移動
実行
sudo ./python-patrol.zsh
...
lrwxr-xr-x 1 root wheel 9 Apr 24 13:46 /Library/Developer/CommandLineTools/Library/Frameworks/Python3.framework/Versions/3.9/bin/python3 -> python3.9
=====CVE-2015-20107.py START=====
python_path:/Library/Developer/CommandLineTools/Library/Frameworks/Python3.framework/Versions/3.9/bin/python3 python_version:3.9.6
Warning encountered trying to use unquoted mailcap path: Refusing to use mailcap with filename "'$(xterm);#.txt". Use a safe temporary filename.
CVE-2015-20107 patched OK, exiting without error.
=====CVE-2015-20107.py STOP=====
lrwxrwxr-x 1 root admin 9 Apr 26 13:59 /Library/Frameworks/Python.framework/Versions/3.9/bin/python3 -> python3.9
=====CVE-2015-20107.py START=====
python_path:/Library/Frameworks/Python.framework/Versions/3.9/bin/python3 python_version:3.9.11
No warning or error encountered importing unquoted mailcap path...!
CVE-2015-20107 NOT patched, PLEASE UPDATE OR UNINSTALL THIS PYTHON VERSION!
=====CVE-2015-20107.py STOP=====
...
例えば、発見された古くて脆弱なバージョン 3.9.11 を次のようにアンインストールする
sudo ./uninstall_python.org_pkg.zsh 3.9