扫描 macOS 上的 Python 安装,并运行 CVE-2015-20107.py 脚本报告是否需要修补
其中几个脚本需要“完全磁盘访问权限”,并且必须以 root 身份运行,以便扫描整个 macOS 文件系统(macOS 限制的区域除外)。
确保从具有完全磁盘访问权限的应用程序运行此脚本 - 即确保 iTerm.app 在 Apple 系统设置、安全性与隐私、隐私与安全性中启用了完全磁盘访问权限。
克隆此仓库
进入克隆的仓库目录
运行
sudo ./python-patrol.zsh
...
lrwxr-xr-x 1 root wheel 9 Apr 24 13:46 /Library/Developer/CommandLineTools/Library/Frameworks/Python3.framework/Versions/3.9/bin/python3 -> python3.9
=====CVE-2015-20107.py START=====
python_path:/Library/Developer/CommandLineTools/Library/Frameworks/Python3.framework/Versions/3.9/bin/python3 python_version:3.9.6
Warning encountered trying to use unquoted mailcap path: Refusing to use mailcap with filename "'$(xterm);#.txt". Use a safe temporary filename.
CVE-2015-20107 patched OK, exiting without error.
=====CVE-2015-20107.py STOP=====
lrwxrwxr-x 1 root admin 9 Apr 26 13:59 /Library/Frameworks/Python.framework/Versions/3.9/bin/python3 -> python3.9
=====CVE-2015-20107.py START=====
python_path:/Library/Frameworks/Python.framework/Versions/3.9/bin/python3 python_version:3.9.11
No warning or error encountered importing unquoted mailcap path...!
CVE-2015-20107 NOT patched, PLEASE UPDATE OR UNINSTALL THIS PYTHON VERSION!
=====CVE-2015-20107.py STOP=====
...
例如,按如下方式卸载发现的有漏洞的过时版本 3.9.11
sudo ./uninstall_python.org_pkg.zsh 3.9