
Сканирование установок Python на macOS и запуск скрипта CVE-2015-20107.py для отчета о необходимости исправления.
Сканирование установок Python на macOS и запуск скрипта CVE-2015-20107.py для сообщения о необходимости исправления
Некоторым из этих скриптов требуются разрешения Full Disk Access, и они должны запускаться от root, чтобы иметь возможность сканировать всю файловую систему macOS (за исключением областей, ограниченных macOS).
Убедитесь, что запускаете это из приложения с разрешением Full Disk Access — например, убедитесь, что для iTerm.app включён Full Disk Access в Системных настройках Apple, в разделе «Конфиденциальность и безопасность».
Клонируйте этот репозиторий
перейдите в каталог клонированного репозитория
запустите
sudo ./python-patrol.zsh
...
lrwxr-xr-x 1 root wheel 9 Apr 24 13:46 /Library/Developer/CommandLineTools/Library/Frameworks/Python3.framework/Versions/3.9/bin/python3 -> python3.9
=====CVE-2015-20107.py START=====
python_path:/Library/Developer/CommandLineTools/Library/Frameworks/Python3.framework/Versions/3.9/bin/python3 python_version:3.9.6
Warning encountered trying to use unquoted mailcap path: Refusing to use mailcap with filename "'$(xterm);#.txt". Use a safe temporary filename.
CVE-2015-20107 patched OK, exiting without error.
=====CVE-2015-20107.py STOP=====
lrwxrwxr-x 1 root admin 9 Apr 26 13:59 /Library/Frameworks/Python.framework/Versions/3.9/bin/python3 -> python3.9
=====CVE-2015-20107.py START=====
python_path:/Library/Frameworks/Python.framework/Versions/3.9/bin/python3 python_version:3.9.11
No warning or error encountered importing unquoted mailcap path...!
CVE-2015-20107 NOT patched, PLEASE UPDATE OR UNINSTALL THIS PYTHON VERSION!
=====CVE-2015-20107.py STOP=====
...
например, удалите обнаруженную, устаревшую и уязвимую версию 3.9.11 следующим образом
sudo ./uninstall_python.org_pkg.zsh 3.9