
macOS에서 Python 설치를 스캔하고, 패치가 필요한지 보고하기 위해 CVE-2015-20107.py 스크립트를 실행합니다.
macOS에서 Python 설치를 스캔하고 CVE-2015-20107.py 스크립트를 실행하여 패치가 필요한지 보고합니다.
이러한 스크립트 중 일부는 전체 디스크 접근 권한이 필요하며, macOS 파일 시스템 전체(macOS에 의해 제한된 영역 제외)를 스캔할 수 있도록 루트로 실행해야 합니다.
전체 디스크 접근 권한이 있는 앱에서 이 스크립트를 실행해야 합니다. 즉, iTerm.app이 Apple 시스템 설정, 보안 및 개인정보 보호에서 전체 디스크 접근이 활성화되어 있는지 확인하세요.
이 저장소를 클론하세요
클론된 저장소 디렉토리로 이동하세요
실행
sudo ./python-patrol.zsh
...
lrwxr-xr-x 1 root wheel 9 Apr 24 13:46 /Library/Developer/CommandLineTools/Library/Frameworks/Python3.framework/Versions/3.9/bin/python3 -> python3.9
=====CVE-2015-20107.py START=====
python_path:/Library/Developer/CommandLineTools/Library/Frameworks/Python3.framework/Versions/3.9/bin/python3 python_version:3.9.6
Warning encountered trying to use unquoted mailcap path: Refusing to use mailcap with filename "'$(xterm);#.txt". Use a safe temporary filename.
CVE-2015-20107 patched OK, exiting without error.
=====CVE-2015-20107.py STOP=====
lrwxrwxr-x 1 root admin 9 Apr 26 13:59 /Library/Frameworks/Python.framework/Versions/3.9/bin/python3 -> python3.9
=====CVE-2015-20107.py START=====
python_path:/Library/Frameworks/Python.framework/Versions/3.9/bin/python3 python_version:3.9.11
No warning or error encountered importing unquoted mailcap path...!
CVE-2015-20107 NOT patched, PLEASE UPDATE OR UNINSTALL THIS PYTHON VERSION!
=====CVE-2015-20107.py STOP=====
...
예를 들어, 발견된 오래되고 취약한 버전 3.9.11을 다음과 같이 제거합니다
sudo ./uninstall_python.org_pkg.zsh 3.9