USN-7999-1: Filelock-Schwachstellen
USN-7999-1: Filelock-Schwachstellen
Veröffentlichungsdatum 2. Februar 2026
Übersicht: Mehrere Sicherheitsprobleme wurden in Filelock behoben.
Pakete
python-filelock - Eine plattformunabhängige Dateisperre für Python
Details
Es wurde entdeckt, dass Filelock Symlinks in temporären Dateien falsch behandelt.
Ein lokaler Angreifer könnte dieses Problem möglicherweise ausnutzen, um Lock-Operationen zum Scheitern zu bringen
fehlschlagen oder sich unerwartet verhalten. (CVE-2026-22701)
Es wurde entdeckt, dass die Implementierung von Dateisperren im Filelock
Paket eine Race Condition enthielt. Ein lokaler Angreifer könnte dies möglicherweise ausnutzen
einen Denial-of-Service auslösen oder beliebige Benutzerdateien beschädigen.
(CVE-2025-68146)
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
- 24.04 LTS noble python3-filelock - 3.13.1-1ubuntu0.1~esm1
- 22.04 LTS jammy python3-filelock - 3.6.0-1ubuntu0.1~esm1
- 20.04 LTS focal python3-filelock - 3.0.12-2ubuntu0.1~esm1
- 18.04 LTS bionisch python-filelock - 3.0.4-1ubuntu0.1~esm1
- python3-filelock - 3.0.4-1ubuntu0.1~esm1

