Update

USN-7999-1: Filelock-Schwachstellen

USN-7999-1: Filelock-Schwachstellen
Veröffentlichungsdatum 2. Februar 2026
Übersicht: Mehrere Sicherheitsprobleme wurden in Filelock behoben.

Pakete
python-filelock - Eine plattformunabhängige Dateisperre für Python

Details
Es wurde entdeckt, dass Filelock Symlinks in temporären Dateien falsch behandelt.
Ein lokaler Angreifer könnte dieses Problem möglicherweise ausnutzen, um Lock-Operationen zum Scheitern zu bringen
fehlschlagen oder sich unerwartet verhalten. (CVE-2026-22701)

Es wurde entdeckt, dass die Implementierung von Dateisperren im Filelock
Paket eine Race Condition enthielt. Ein lokaler Angreifer könnte dies möglicherweise ausnutzen
einen Denial-of-Service auslösen oder beliebige Benutzerdateien beschädigen.
(CVE-2025-68146)

Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

  • 24.04 LTS noble python3-filelock - 3.13.1-1ubuntu0.1~esm1
  • 22.04 LTS jammy python3-filelock - 3.6.0-1ubuntu0.1~esm1
  • 20.04 LTS focal python3-filelock - 3.0.12-2ubuntu0.1~esm1
  • 18.04 LTS bionisch python-filelock - 3.0.4-1ubuntu0.1~esm1
  • python3-filelock - 3.0.4-1ubuntu0.1~esm1
Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad