openSUSE 16:libpython3_13-1_0/libpython3_13-1_0-x86-64-v3/libpython3_13t1_0/etc(openSUSE-SU-2026:21459-1)

critical Nessus プラグイン ID 331451

Language:

概要

リモートの openSUSE ホストに 1 つ以上のセキュリティ アップデートがありません。

説明

リモートの openSUSE 16 ホストに、複数の脆弱性の影響を受けているパッケージがインストールされています。これらの脆弱性は openSUSE-SU-2026:21459-1 アドバイザリで言及されています。

python313 の変更点:

3.13.14 に更新:

- セキュリティ

- gh-151159:OpenSSL のバージョンが Android で 3.0.21 に更新されます。
- gh-150599:bz2 のときに bz2 で発生する可能性のあるスタックバッファオーバーフローを修正します。BZ2Decompressor は展開エラーの後に再利用されます。現在は、libbz2 がエラーを報告した後、デコンプレッサーが使用できなくなります。
- GH-149835:shutil.move() は現在、宛先がソースディレクトリ内にあるかどうかをチェックする際に、os.path.realpath() を介してシンボリックリンクを解決し、そのガードのシンボリックリンクベースのバイパスを防止します。
- gh-149698:バンドルされたlibexpatをバージョン 2.8.1 に更新して、 CVE 2026-45186を修正してください。
- gh-87451:ftplib モジュールの文書化されていない ftpcp 機能は、PASV コマンドへの応答でソースサーバーから返された IPv4 アドレス値をデフォルトで信頼しなくなり、 CVE-2021-4189の修正が完了しています。ftplib と同様に。FTP、ソース ftplib で trust_server_pasv_ipv4_address 属性を設定することで、前の動作を再度有効にすることができます。FTPインスタンスをTrueにします。レポートを提供してくれた Aurascape AI の Qi Deng 氏に感謝します。
- GH-149486:tarfile.data_filter() は、ディスクに書き込まれるものと同じ正規化値を使用してリンクターゲットを検証するようになりました。シンボリックリンクディレクトリを分解する際に、メンバー名から末尾のセパレーターを削除し、また、宛先ディレクトリ自体を置換するリンクメンバーを拒否するようになりました。これにより、データ抽出フィルターのいくつかのパストラバーサルバイパスが閉じられます。
- gh-149079:unicodedata.normalize() における潜在的なサービス拒否を修正します。Unicode 正規化の正規順序付けステップでは、結合文字の並び替えに二次時間挿入ソートが使用されていました。これは、非正規順序で多数の結合文字を含む細工された入力に悪用される可能性があります。長期実行用の線形時間カウントソートに置き換えられました。
- gh-149018:Python が libExpat 2.8.0 以降でコンパイルされている場合の、xml.parsers.expat および xml.etree.ElementTree における XML ハッシュフラッディング攻撃に対する保護を改善しました。
- GH-149017:バンドルされているlibexpatをバージョン 2.8.0に更新してください。
- gh-90309:インジェクションとエスケープを回避するために http.cookies.BaseCookie.js_output() メソッドを使用してクッキーを JavaScript に埋め込むときの値を Base64 エンコードでコード化します。(bsc#1262654、 CVE-2026-6019)
- GH-148808:asyncio で nbytes パラメーターを使用する際のバッファ境界検査を追加しました。AbstractEventLoop.sock_recvfrom_into()。Windows および asyncio にのみ関連します。ProactorEventLoop を呼び出します。
- GH-148395:lzma のダングリング入力ポインターを修正します。LZMADecompressor、bz2。メモリ割り当てがMemoryErrorで失敗するとき、BZ2Decompressor、および内部zlib._ZlibDecompressor、これにより、後続のdecompress()呼び出しが、既にリリースされた呼び出し元バッファに対する古いポインターを介して読み取ったり書き込んだりする可能性があります。(bsc#1262098、 CVE-2026-6100、不完全に適用されているようです gh#python/cpython#151605)
- gh-148169:Web ブラウザーのバイパスにより、%action のプレフィックスが付いた URL がダッシュプレフィックスの安全性チェックに合格する可能性がありました(bsc#1262098、 CVE-2026-6100)。
- gh-146581:Windows の ZIP ファイルに対する shutil.unpack_archive() の脆弱性を修正します。これにより、アーカイブ内のパッチに Windows ドライブプレフィックスが含まれている場合に、宛先ツリーの外側にファイルが書き込まれる可能性があります。現在、そのような無効なパスはスキップされます。.. を含むファイル名前で(foo..bar)がスキップされることがなくなりました。
- gh-146333:configparser の二次バックトラッキングを修正します。正規表現(OPTCRE および OPTCRE_NV)を解析する RawConfigParser オプション。多数の空白文字を含む細工された構成行が、過剰な CPU 使用率を引き起こす可能性があります。
- gh-146211:HTTPConnection.set_tunnel() メソッドのトンネルリクエストヘッダー内の CR/LF 文字を拒否します。
(bsc#1261969、CVE-2026-1502)
- コアとビルトイン
- GH-151112:メモリを消耗したときに発生する可能性があるコンパイラのクラッシュを修正します。
- gh-151126:デバイスにメモリが残っていない場合のクラッシュを修正します。この問題は次で発生していました:
- コードコンパイル - _winapi。CreateProcess()
- 現在、これらの場所は適切な MemoryError エラーを生成します。
- gh-150633:固定されたインポーターが、null バイトが埋め込まれたモジュール名を受け入れていました。これにより、sys.modules キャッシュをバイパスし、重複したモジュールオブジェクトが作成されていました。
- GH-149156:perf トランポリンプロファイリングが有効で、親プロセスから継承されたトランポリンフレームを通じて子が戻る場合の os.fork() の後の断続的なクラッシュを修正します。
- gh-149449:unicodedata モジュールが sys.modules から削除され、\N{...} をエスケープするか namereplace コーデックエラーハンドラーを使用する呼び出しの間でガベージを収集する際の、use-after-free のクラッシュを修正します。
- gh-148450:登録されたクラスに対するタイプバージョンタグを無効にするように abc.register() を修正。
- gh-150207:トークナイザーの初期化中にメモリ割り当てが失敗したときのクラッシュを修正します。適切な MemoryError が代わりに発生するようになりました。
- GH-150107:asyncio:sendfile() および sock_sendfile() イベントループメソッドは、file に seek() メソッドがある場合、offset が 0(デフォルト値)であっても file.seek(offset) を呼び出すようになりました。
- GH-150146:複雑なタイプの変数置換のクラッシュを修正します。
- import TypeVar と入力します。
memoryview[TypeVar()][*入力。マッピング[..., ...]]C 関数呼び出しに NULL チェックがないために失敗_unpack_args。
- gh-149590:faulthandler が 2 回以上インポートされたときのクラッシュを修正します。
- GH-149738:sqlite3:クエリのクラッシュを防ぐために、接続の row_factory 属性と text_factory 属性を削除することを許可しません。
- gh-139808:-X perf_jit で使用されるアセンブリコードの AArch64(BTI/PAC)のブランチ保護を追加します(Linux perf プロファイラー統合)。
- GH-148820:フリースレッドビルドの _PyRawMutex の競合を修正します。_PySemaphore_Wait からのPy_PARK_INTR戻りにより、スレッドのロック解除が完了する前に waiter _PySemaphore_Wakeupそのセマフォを破壊し、致命的な ReleaseSemaphoe エラーを引き起こす可能性がありました。
- GH-148653:正しくマーシャリング解除できない再帰コードオブジェクトのマーシャリングを禁止します。
- gh-148390:cast() でネイティブブール形式(?)を使用する際の memoryview における未定義の動作を修正します。以前は、一部の一般的なプラットフォームで、memoryview(b).cast(?) の呼び出し。偶数バイト b に対して、tolist() が [True] の代わりに [False] を誤って返していました。B?n?dikt Tran 氏によるパッチ。
- gh-148418:破損した TYPE_CODE marshal ストリームで起こり得る参照漏洩を修正します。
- GH-148222:タイプでのベクトルコールサポートを修正します。GenericAlias。タイプの潜在的な漏洩を修正します。GenericAlias と型。メモリエラーに備えた UnionType。
- gh-145376:様々な異常なエラーシナリオにおける参照漏洩を修正します。

- C API

- gh-150907:C++ および Valgrind で構築する場合の dynamic_annotations.h ヘッダーファイルを修正します:C++ テンプレート用の extern C++ スコープを追加します。Victor Stinner 氏によるパッチ。

- ビルド

- gh-149351:ビルド中に DESTDIR が指定された場合に macOS フレームワークのインストール名が壊れる可能性を回避します。
- gh-146475:LLVM ツールを必要としない状態で出荷される場合、Apple Clang が JIT の構築に使用されるのをブロックします。
- GH-148535:i686 で gcc -fprofile-update=atomic フラグを使用しなくなりました。このフラグは、プロファイルデータ(.gcda ファイル)の破損によって引き起こされる、PGO ビルドでのランダムな GCC 内部エラー(gh-145801)を修正するために追加されています。問題は、i686 で PGO ビルドが大幅に遅くなることです(最大 47 倍遅くなります)。GCC 内部エラーは今のところ i686 で確認されなかったため、i686 では -fprofile-update=atomic を使用しないでください。
Victor Stinner 氏によるパッチ。

- ライブラリー

- GH-150913:sqlite3 を修正します。ターゲットスライスが空の場合でも、タイプとサイズの不一致に対してそれぞれ TypeError と IndexError を引き起こすブロブスライス割り当て。
- GH-143008:io を再初期化する際の競合状態を修正します。TextIOWrapper オブジェクト。
- gh-150685:バンドルされている pip を 26.1.2
- gh-150406:再入可能な gethostbyname のないプラットフォームでシステムがメモリ不足の際にソケットモジュールの初期化中に発生する可能性のあるクラッシュを修正します。
- GH-150372:readline:モジュール初期化中のメモリ不足エラーによって引き起こされる、タブ完了中の潜在的なクラッシュを修正します。
- gh-150175:unittest.mock.ThreadingMock の競合状態を修正します。この競合状態では、_increment_mock_call にロックがないために同時呼び出しが call_count や他の属性への増分を失う可能性があります。
- gh-84353:zipfile に付加する際に、非 UTF-8 でエンコードされたファイル名を保存します。Zipファイル。以前は、(UTF-8 フラグビットが設定されていない)レガシーエンコーディングに保存された非 ASCII 名は、中央ディレクトリが書き換えられたときに破損する可能性がありました:これらは cp437 としてデコードされ、その後 UTF-8 として再保存されます。
- gh-149995:入力のさまざまな docstring を更新します。
- gh-88726:電子メールパッケージが、非標準の名前 eucgb2312_cn および big5_tw の代わりに、標準の MIME 文字セット名 gb2312 および big5 を使用するようになりました。
- gh-149571:xml.etree.ElementTree.Element.itertext() の C 実装を修正します:コメントおよび処理命令用のテキストを出力しなくなりました。
- gh-149921:のエラーパスでの参照漏洩を修正します
_interpchannels および _interpqueues 拡張モジュール
- gh-149801:対応するコーデックに対して、IANA 登録名と番号の前に先頭ゼロがあるエイリアスを追加します( IBM00858、 CP00858、 IBM01140、 CP01140 など)。
- gh-149701:ハッシュ化が無効な場合の Lib/venv/bin/activate からの不良なリターンコードを修正します
- gh-112821:REPL で、オートコンプリートによって、記述子のゲッターで任意のコードが実行される場合があります。そのゲッターが例外を発生した場合、オートコンプリートはオブジェクト全体のオプションを表示できませんでした。これらのオブジェクトのオートコンプリートが正常に機能するようになりました。
- GH-149388:asyncio.windows_utilsを作成してください。PipeHandle 閉じ冪等。
- gh-149489:HTML に対する ElementTree シリアル化を修正します。要素 xmp、iframe、noembed、noframes、および平文のコンテンツがエスケープされなくなりました。平文要素に終了タグがなくなりました。
- gh-149377:バンドルされた pip を 26.1.1
- gh-149231:tomllib では、TOML キーのパーツ数が制限されるようになりました。
- gh-149117:runpy.run_module() および runpy.run_path() を修正して、それらが引き起こす ImportError の名前属性を設定します。
- GH-149148:ensurepip:バンドルされている pip を 26.1 にアップグレードします。このバージョンでは、 CVE 2026-3219 の脆弱性が修正されます。Victor Stinner 氏によるパッチ。
- gh-148093:binascii.a2b_uu() の 1 バイトの領域外読み取りを修正します。binascii を上げます。バッファの終端を越えて読み取る代わりにエラー。
- gh-148914:pickle の Python 実装における帯域内 PickleBuffer のメモ化を修正します。以前は、同一の PickleBuffers が ID を保持せず、空の書き込み可能な PickleBuffer が空の bytearray オブジェクトを b'' の代わりにメモ化したため、以下の b'' への参照は空の bytearray オブジェクトとして pickle 解除されました。
- gh-138907:urllib.robotparser の RFC 9309 をサポートします。
- gh-148954:XML 本文への補間前に methodname がエスケープされていなかった、xmlrpc.client.dumps() の XML インジェクションの脆弱性を修正します。
- GH-148801:xml.etree.ElementTree:深くネスト化したツリーの Element.__deepcopy__ におけるクラッシュを修正します。
- gh-148735:xml.etree.ElementTree:要素ツリーが検索中に同時に変化した場合の Element.findtext の use-after-free を修正します。
- gh-146553:__wrapped__ がサイクルを形成するときの typing.get_type_hints() での無限ループを修正します。Shamil Abdulaev 氏によるパッチ。
- gh-148508:iOS で SSL テストを実行する際の断続的なタイミングエラーが解決されました。
- GH-148518:オープン二重引用符で終わるアドレスヘッダーを含むメールが non-compat32 ポリシーで解析された場合、そのヘッダーオブジェクトを通じてアクセスされるメールボックスのユーザー名属性にアクセスすると、IndexError が発生する可能性があります。結果として空の文字列を正しく返すようになりました。
- GH-148370:configparser:パーサーが複数行の解析に失敗した後に ParsingError が発生したときの二次動作を防止します。B?n?dikt Tran 氏によるパッチ。
- GH-148254:他の時間単位との整合性を保つために、timeit の詳細出力では秒ではなく単数秒を使用します。
- GH-148192:lineep が n でない場合、email.generator.Generator._make_boundary重複する境界文字列の検出に失敗する可能性があります。lineep が rn である場合も、境界文字列を適切に検出するようになりました。
- gh-146313:マルチプロセッシングリソーストラッカーのデッドロックを修正します。os.fork() により作成された子がリソーストラッカーのパイプを開いたままにした場合、インタープリターのシャットダウン中に親プロセスが os.waitpid() で無期限にハングする可能性があります。
- gh-145831:1 文字ではなく完全な EOL 文字列を削除することで、eol='\r\n' の際に email.quoprimime.decode() が不\rを残す問題を修正します。
- gh-145105:__next__ 内から同じリーダー上で next() を呼び出す再入可能な反復子で反復する際の、 csv リーダーでのクラッシュを修正します。
- GH-130750:ドキュメントとの明瞭さと一貫性を改善するために、argparse エラーメッセージにおける選択肢の引用を復元します。
- gh-105936:凍結とスロットの両方が True であるデータクラスのフィールド以外の属性を変更しようとすると、TypeError の代わりに FrozenInstanceError が発生します。非データクラスサブクラスは非フィールド属性を自由に変更できるようになり、元の非スロットクラスをガベージコレクションできるようになりました。この修正は、クラス内で見つかった関数で、空の __class__ セルの場合も処理します(gh-148947)。
- GH-142516:SSL:SSL の参照漏洩を修正します。SSLContext オブジェクト。B?n?dikt Tran 氏によるパッチ。
- GH-142831:シリアル化中にエンコードされているオブジェクトが変更された場合に use-after-free が発生する可能性がある、json モジュールでのクラッシュを修正します。
- gh-140287:asyncio REPL が、PYTHONSTARTUP スクリプトを実行する際に例外を処理するようになりました。Bartosz Sawecki 氏によるパッチ。
- gh-90949:SetBillionLaughsAttackProtectionActivationThreshold() および SetBillionLaughsAttackProtectionMaximumAmplification() を xmlparser オブジェクトに追加して、billion laughs 攻撃に対する保護を調整します。B?n?dikt Tran 氏によるパッチ。
- gh-132631:JSON CLI で JSON Lines ファイルを解析する際に、閉じたファイルの I/O 操作を修正します。
- GH-128110:最新の電子メールポリシーを使用している場合に、デコードされたテキストに余計なスペースが生じる可能性がある、電子メールアドレスヘッダーの解析におけるバグを修正します。隣接する RFC 2047 エンコードワードのペア間のスペースは、セクション 6.2 ごとに無視されるようになりました(そして、Subject のような構造化されていないヘッダーの既存の解析と一致しています)。
- GH-107398:gzip の追加フィールドでファイルを処理する場合の tarfile ストリームモードの例外を修正します。
- gh-123853:プロトコルバージョン 16.0 に locale.getdefaultlocale() が使用するWindows言語コード識別子(LCID)のテーブルWindows更新します(2024 年 4 月 23 日)。
- GH-70039:smtplib のバグを修正。smtplib の場合、SMTP.starttls() が失敗する可能性があります。SMTP.connect() は、暗黙的ではなく明示的に呼び出されます。
- GH-83281:email:アドレスリストの末尾のガベージの処理を改善し、特定のエッジケースで AttributeError をスローすることを回避します
- GH-91099:imaplib。IMAP4.login() が、バイトの代わりに str で例外を発生させるようになりました。Florian Best 氏によるパッチ。
- アイドル
- bpo-6699:保存時にファイルが上書きされる場合にユーザーに警告します。
- ドキュメント
- GH-150319:汎用ビルトインおよび標準ライブラリタイプは、そのタイプパラメータの意味を文書化するようになりました。
- gh-148663:そのカレンダーを文書化します。IllegalMonthError は、Python 3.12以降、ValueError と IndexError の両方のサブクラスです。
- gh-146646:glob.glob()、glob.iglob()、pathlib を文書化します。Path.glob()、および pathlib。Path.rglob() は、ファイルシステムのスキャンによって発生した OSError 例外をサイレントに抑制します。
- gh-109503:ファイルが同じファイルシステム上にある場合でも非アトミックの移動が使用される可能性があるため、os.rename() の使用法に関する shutil.move() のドキュメントを修正します。Fang Li 氏によるパッチ
- テスト
- gh-151130:PyWeakref_* C API に対してさらにテストを追加します。
- gh-149776:Linux カーネル 7.1 以降でtest_socketを修正します:
UDP Lite がサポートされていない場合は、テストをスキップしてください。Victor Stinner 氏によるパッチ。

- python3-devel でバージョンのない Python 3 開発エントリポイントを保持します:python313-devel はもはや python3-devel を提供しておらず、libpython3.so、python3-config、python3.pc、または python3-embed.pc を所有していません。nogil-devel でバージョン管理された GIL pkg-config ファイルをパッケージ化しません。また、rpmlintrc の正規表現を修正します。

- ヘッダーファイルは存在しているが、存在しない可能性がある IPPROTO_UDPLITE のサポートのためのテストを改善します。(bsc#1263787、gh#python/cpython!149081)

- 欠落している BR「crypto-policies-scripts」を追加します( bsc#1211301 の修正が必要)。

- CVE-2026-6019:JS に埋め込まれた Base64 エンコーディングのクッキー値による HTML インジェクションに対する保護(bsc#1262654、gh#python/cpython#90309)

- CVE-2026-1502:HTTP トンネルリクエストヘッダーの CR/LF を拒否します(bsc#1261969、gh#python/cpython#146211)

- CVE-2026-4786:ダッシュプレフィックスチェックの Web ブラウザの %action 置換バイパスを修正します(bsc#1262319、gh#python/cpython#148169)

- CVE-2026-6100:use-after-free エラーで終わる可能性のあるダングリングポインターを防止します(bsc#1262098、gh#python/cpython#148395)

python3 の変更点:

- ファイルの依存関係 /usr/bin/python3 および /usr/bin/pydoc3 も明示的に提供します。

プライマリ Python でブートストラップビルド依存関係サイクルを中断します

バージョンアップグレードの際(3.13.14 への3.13.13など)の際に、「python3」と「python313」の間の循環ビルド依存関係ループを解除します。

以前、「python3.spec」には、「BuildRequires:
%{primary_python}」を記述し、仕様ファイルの解析中に「rpm -q」を介してそのバージョンを照会していました。
アップグレード中に、「%{primary_python}」(非ベース)が「python3-base」に依存しているため、これが「python3」のビルドをブロックしていました。これは、新しい「python313-base」バージョンを要求していました。

バージョン化されていない互換性パッケージ「python3」は、バージョン化されていないシンボリックリンク(「/usr/bin/python3」など)のみを作成し、汎用 RPM マクロを所有しているため、実際にはバージョン化した標準ライブラリモジュール(非ベースフレーバー)の構築は必要ありません。

この変更により、「python3」がすでに構築済みの「python313-base」および「python313-devel」パッケージに対して正常に構築できるようになり、循環依存関係が解消され、クリーンなアップグレードパスが可能になります。

- python3-devel に、pkgconfig(python3) および pkgconfig(python3-embed) を明示的に提供させ、バージョンのない pkg-config ファイルの所有権と一致させます。

- バージョンのない python3 名前空間の移行を完了します(jsc#PED-16123、 bsc#1258364)。
- ジェネリック名に対して欠如した Provides/Obsoletes を追加します。
- macros.python3 を追加します(python313 から移動しました)。

- BuildIgnore を追加:gdb BuildRequire:python313-devel python313-devel は /usr/share/gdb/auto-load/... を所有していますlibpython3.13...-gdb.py そのファイルの現在公開されているバージョンには、#!/usr/bin/python3 RPM が自動生成する必要があります:gdb の python3-base OBS は gdb をビルドルートにインストールしようとしますが、python3-base がビルド中のパッケージであるため失敗します。
- %pre スクリプトのロジックを修正します。
- パッケージのバージョンは %primary_python のバージョンと同じである必要があります

- python3 スーパーパッケージの最初のパッケージ作業。

python3 は新しいパッケージとして出荷されます。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1211301

https://bugzilla.suse.com/1258364

https://bugzilla.suse.com/1261969

https://bugzilla.suse.com/1261970

https://bugzilla.suse.com/1262098

https://bugzilla.suse.com/1262319

https://bugzilla.suse.com/1262654

https://bugzilla.suse.com/1263787

https://www.suse.com/security/cve/CVE-2021-4189

https://www.suse.com/security/cve/CVE-2026-1502

https://www.suse.com/security/cve/CVE-2026-3446

https://www.suse.com/security/cve/CVE-2026-4786

https://www.suse.com/security/cve/CVE-2026-6019

https://www.suse.com/security/cve/CVE-2026-6100

プラグインの詳細

深刻度: Critical

ID: 331451

ファイル名: openSUSE-2026-21459-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/7/31

更新日: 2026/7/31

サポートされているセンサー: Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 94.39

CVSS v2

リスクファクター: Medium

基本値: 6.4

現状値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS スコアのソース: CVE-2026-6019

CVSS v3

リスクファクター: Medium

基本値: 6.1

現状値: 5.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

リスクファクター: Critical

Base Score: 9.1

Threat Score: 8.1

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-6100

脆弱性情報

CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:libpython3_13-1_0-x86-64-v3, p-cpe:/a:novell:opensuse:libpython3_13-1_0, p-cpe:/a:novell:opensuse:libpython3_13t1_0, p-cpe:/a:novell:opensuse:python3-base, p-cpe:/a:novell:opensuse:python3-curses, p-cpe:/a:novell:opensuse:python3-dbm, p-cpe:/a:novell:opensuse:python3-devel, p-cpe:/a:novell:opensuse:python3-idle, p-cpe:/a:novell:opensuse:python3-testsuite, p-cpe:/a:novell:opensuse:python3-tk, p-cpe:/a:novell:opensuse:python3-tools, p-cpe:/a:novell:opensuse:python313-base-x86-64-v3, p-cpe:/a:novell:opensuse:python313-base, p-cpe:/a:novell:opensuse:python313-curses, p-cpe:/a:novell:opensuse:python313-dbm, p-cpe:/a:novell:opensuse:python313-devel, p-cpe:/a:novell:opensuse:python313-idle, p-cpe:/a:novell:opensuse:python313-nogil-base, p-cpe:/a:novell:opensuse:python313-nogil-curses, p-cpe:/a:novell:opensuse:python313-nogil-dbm, p-cpe:/a:novell:opensuse:python313-nogil-devel, p-cpe:/a:novell:opensuse:python313-nogil-idle, p-cpe:/a:novell:opensuse:python313-nogil-testsuite, p-cpe:/a:novell:opensuse:python313-nogil-tk, p-cpe:/a:novell:opensuse:python313-nogil-tools, p-cpe:/a:novell:opensuse:python313-nogil, p-cpe:/a:novell:opensuse:python313-testsuite, p-cpe:/a:novell:opensuse:python313-tk, p-cpe:/a:novell:opensuse:python313-tools, p-cpe:/a:novell:opensuse:python313-x86-64-v3, p-cpe:/a:novell:opensuse:python313, p-cpe:/a:novell:opensuse:python3

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/7/28

脆弱性公開日: 2022/2/16

参照情報

CVE: CVE-2021-4189, CVE-2026-1502, CVE-2026-3446, CVE-2026-4786, CVE-2026-6019, CVE-2026-6100

IAVA: 2026-A-0142-S, 2026-A-0360-S