SUSE SLED15:libpython3_13-1_0/python313/python313-base/python313-curses/etc(SUSE-SU-2026:3649-1)

high Nessus プラグイン ID 338626

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLED15 / SLED_SAP15 / SLES15 / SLES_SAP15 ホストには、SUSE-SU-2026:3649-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- CVE-2025-15366:ユーザーコントロールのコマンドにより、改行(bsc#1257044)を使用して追加コマンドが注入される可能性があります。
- CVE-2025-15367:コントロール文字により、追加コマンド(bsc#1257041)の注入が可能になる場合があります。
- CVE-2026-0864:「configparser」モジュールが使用されると、行末文字の処理が不適切なために、構成ファイルが注入される可能性があります(bsc#1269066)。
- CVE-2026-3219:python-pip:pip は連結された ZIP を拒否しません(bsc#1262429)。
- CVE-2026-3276:「unicodedata.normalize()」の二次複雑性により、特別に細工された Unicode 入力を処理するときに、DoS が発生する可能性があります(bsc#1267581)。
- CVE-2026-4360:Tarfile.extract() 関数で、ハードリンクを抽出する際にフィルターパラメーターが適切に渡されません(bsc#1269959)。
- CVE-2026-6100:展開モジュールにおける use-after-free による任意のコードの実行または情報漏洩(bsc#1262098)。
- CVE-2026-7210:「xml.parsers.expat」および「xml.etree.ElementTree」は、Expat ハッシュフラッディング保護に対して不十分なエントロピーを使用します(bsc#1264962)。
- CVE-2026-7774:「tarfile.data_filter」パストラバーサルバイパスにより、抽出ディレクトリ(bsc#1267821)外での書き込みが可能になります。
- CVE-2026-8328:「ftpcp()」は実際のピアアドレスを使用せず、サーバー指定の PASV ホストアドレス(bsc#1265268)を信頼します。
- CVE-2026-11940:細工されたアーカイブを介した tarfile 抽出フィルターのバイパスにより、宛先ディレクトリのエスケープが可能になり、任意のファイルの読み取りと書き込みが可能になります(bsc#1268977)。
- CVE-2026-11972:tarfile モジュールのストリーミングモードでの不適切な EOF 処理による無限ループが、DoS につながる可能性があります(bsc#1269788)。
- CVE-2026-15308:インクリメンタル HTMLParser により、終端がないマークアップ宣言の繰り返しを通じて CPU 枯渇の DoS が発生する可能性があります(bsc#1271192)。
- 「http.cookies」での回帰(bsc#1263083)。

python313 の変更:

- 3.13.14 への更新:
- セキュリティ
- gh-151159:OpenSSL のバージョンが Android で 3.0.21 に更新されます。
- gh-150599:bz2 のときに bz2 で発生する可能性のあるスタックバッファオーバーフローを修正します。BZ2Decompressor は展開エラーの後に再利用されます。現在は、libbz2 がエラーを報告した後、デコンプレッサーが使用できなくなります。
- GH-149835:shutil.move() は現在、宛先がソースディレクトリ内にあるかどうかをチェックする際に、os.path.realpath() を介してシンボリックリンクを解決し、そのガードのシンボリックリンクベースのバイパスを防止します。
- gh-149698:バンドルされたlibexpatをバージョン 2.8.1 に更新して、 CVE 2026-45186を修正してください。
- gh-87451:ftplib モジュールの文書化されていない ftpcp 機能は、PASV コマンドへの応答でソースサーバーから返された IPv4 アドレス値をデフォルトで信頼しなくなり、 CVE-2021-4189の修正が完了しています。ftplib と同様に。FTP、ソース ftplib で trust_server_pasv_ipv4_address 属性を設定することで、前の動作を再度有効にすることができます。FTPインスタンスをTrueにします。レポートを提供してくれたAurascape AIのQi Deng氏に感謝します(bsc#1265268、 CVE-2026-8328)
- GH-149486:tarfile.data_filter() は、ディスクに書き込まれるものと同じ正規化された値を使用してリンクターゲットを検証するようになりました。シンボリックリンクのディレクトリを解決する際に、メンバー名から末尾のセパレーターを削除し、宛先ディレクトリ自体を置き換えるリンクメンバーを拒否するようになりました。これは、データ抽出フィルターのいくつかのパストラバーサルバイパスを解決します(bsc#1267821、 CVE-2026-7774)。
- gh-149079:unicodedata.normalize() における潜在的なサービス拒否を修正します。Unicode 正規化の正規順序付けステップでは、結合文字の並び替えに二次時間挿入ソートが使用されていました。これは、非正規順序で多数の結合文字を含む細工された入力に悪用される可能性があります。長期実行用の線形時間カウントソートに置き換えます(bsc#1267581、 CVE-2026-3276)。
- gh-149018:Python が libExpat 2.8.0 以降でコンパイルされている場合に、xml.parsers.expat および xml.etree.ElementTree における XML ハッシュフラッディング攻撃に対する保護を改善しました(CVE-2026-7210、 bsc#1264962)。
- GH-149017:バンドルされているlibexpatをバージョン 2.8.0に更新してください。
- gh-90309:インジェクションとエスケープを回避するために http.cookies.BaseCookie.js_output() メソッドを使用してクッキーを JavaScript に埋め込むときの値を Base64 エンコードでコード化します。(bsc#1262654、 CVE-2026-6019)
- GH-148808:asyncio で nbytes パラメーターを使用する際のバッファ境界検査を追加しました。AbstractEventLoop.sock_recvfrom_into()。Windows および asyncio にのみ関連します。ProactorEventLoop を呼び出します。
- GH-148395:lzma のダングリング入力ポインターを修正します。LZMADecompressor、bz2。メモリ割り当てがMemoryErrorで失敗するとき、BZ2Decompressor、および内部zlib._ZlibDecompressor、これにより、後続のdecompress()呼び出しが、既にリリースされた呼び出し元バッファに対する古いポインターを介して読み取ったり書き込んだりする可能性があります。(bsc#1262098、 CVE-2026-6100、不完全に適用されているようです gh#python/cpython#151605)
- gh-148169:Web ブラウザーのバイパスにより、%action のプレフィックスが付いた URL がダッシュプレフィックスの安全性チェックに合格する可能性がありました(bsc#1262098、 CVE-2026-6100)。
- gh-146581:Windows の ZIP ファイルに対する shutil.unpack_archive() の脆弱性を修正します。これにより、アーカイブ内のパッチに Windows ドライブプレフィックスが含まれている場合に、宛先ツリーの外側にファイルが書き込まれる可能性があります。現在、そのような無効なパスはスキップされます。名前に「..」を含むファイル(「foo..bar」)がスキップされることはありません。
- gh-146333:configparser の二次バックトラッキングを修正します。正規表現(OPTCRE および OPTCRE_NV)を解析する RawConfigParser オプション。多数の空白文字を含む細工された構成行が、過剰な CPU 使用率を引き起こす可能性があります。
- gh-146211:HTTPConnection.set_tunnel() メソッドのトンネルリクエストヘッダー内の CR/LF 文字を拒否します。
(bsc#1261969、CVE-2026-1502)
- gh-149144: CVE-2026-6019 パッチによって導入された問題を修正します。JavaScript の atob() は、バイトを「latin-1」として処理し、エンコーディングアルゴリズムを base64 からパーセントエンコーディングに切り替え、decodeURIComponent() JavaScript API を使用します(bsc#1263083)。
- コアとビルトイン
- GH-151112:メモリを消耗したときに発生する可能性があるコンパイラのクラッシュを修正します。
- gh-151126:デバイスにメモリが残っていない場合のクラッシュを修正します。この問題は以下で発生していました:
- コードコンパイル - _winapi。CreateProcess()
- 現在、これらの場所は適切な MemoryError エラーを生成します。
- gh-150633:固定されたインポーターが、null バイトが埋め込まれたモジュール名を受け入れていました。これにより、sys.modules キャッシュをバイパスし、重複したモジュールオブジェクトが作成されていました。
- GH-149156:perf トランポリンプロファイリングが有効で、親プロセスから継承されたトランポリンフレームを通じて子が戻る場合の os.fork() の後の断続的なクラッシュを修正します。
- gh-149449:unicodedata モジュールが sys.modules から削除され、\N{...} をエスケープするか namereplace コーデックエラーハンドラーを使用する呼び出しの間でガベージを収集する際の、use-after-free のクラッシュを修正します。
- gh-148450:登録されたクラスに対するタイプバージョンタグを無効にするように abc.register() を修正。
- gh-150207:トークナイザーの初期化中にメモリ割り当てが失敗したときのクラッシュを修正します。適切な MemoryError が代わりに発生するようになりました。
- GH-150107:asyncio:sendfile() および sock_sendfile() イベントループメソッドは、file に seek() メソッドがある場合、offset が 0(デフォルト値)であっても file.seek(offset) を呼び出すようになりました。
- GH-150146:複雑なタイプの変数置換のクラッシュを修正します。
- import TypeVar と入力します。
memoryview[TypeVar('')][*typing.マッピング[..., ...]]C 関数呼び出しに NULL チェックがないために失敗_unpack_args。
- gh-149590:faulthandler が 2 回以上インポートされたときのクラッシュを修正します。
- GH-149738:sqlite3:クエリのクラッシュを防ぐために、接続の row_factory 属性と text_factory 属性を削除することを許可しません。
- gh-139808:-X perf_jit で使用されるアセンブリコードの AArch64(BTI/PAC)のブランチ保護を追加します(Linux perf プロファイラー統合)。
- GH-148820:フリースレッドビルドの _PyRawMutex の競合を修正します。_PySemaphore_Wait からのPy_PARK_INTR戻りにより、ロック解除スレッドの_PySemaphore_Wakeupが完了する前に waiter がセマフォを破壊し、致命的な ReleaseSemaphore エラーを引き起こす可能性があります。
- GH-148653:正しくマーシャリング解除できない再帰コードオブジェクトのマーシャリングを禁止します。
- gh-148390:cast() でネイティブブール形式(?)を使用する際の memoryview における未定義の動作を修正します。以前は、一部の一般的なプラットフォームで、memoryview(b).cast('?') の呼び出し。偶数バイト b に対して、tolist() が [True] の代わりに [False] を誤って返していました。B?n?dikt Tran 氏によるパッチ。
- gh-148418:破損した TYPE_CODE marshal ストリームで起こり得る参照漏洩を修正します。
- GH-148222:タイプでのベクトルコールサポートを修正します。GenericAlias。タイプの潜在的な漏洩を修正します。GenericAlias と型。メモリエラーに備えた UnionType。
- gh-145376:様々な異常なエラーシナリオにおける参照漏洩を修正します。
- C API
- gh-150907:C++ および Valgrind で構築した場合の dynamic_annotations.h ヘッダーファイルを修正:C++ テンプレート用の extern「C++」スコープを追加します。Victor Stinner 氏によるパッチ。
- ビルド
- gh-149351:ビルド中に DESTDIR が指定された場合に macOS フレームワークのインストール名が壊れる可能性を回避します。
- gh-146475:LLVM ツールを必要としない状態で出荷される場合、Apple Clang が JIT の構築に使用されるのをブロックします。
- GH-148535:i686 で gcc -fprofile-update=atomic フラグを使用しなくなりました。このフラグは、プロファイルデータ(.gcda ファイル)の破損によって引き起こされる、PGO ビルドでのランダムな GCC 内部エラー(gh-145801)を修正するために追加されています。問題は、i686 で PGO ビルドが大幅に遅くなることです(最大 47 倍遅くなります)。GCC 内部エラーは今のところ i686 で確認されなかったため、i686 では -fprofile-update=atomic を使用しないでください。
Victor Stinner 氏によるパッチ。
- ライブラリー
- GH-150913:sqlite3 を修正します。ターゲットスライスが空の場合でも、タイプとサイズの不一致に対してそれぞれ TypeError と IndexError を引き起こすブロブスライス割り当て。
- GH-143008:io を再初期化する際の競合状態を修正します。TextIOWrapper オブジェクト。
- gh-150685:バンドルされている pip を 26.1.2
- gh-150406:再入可能な gethostbyname のないプラットフォームでシステムがメモリ不足の際にソケットモジュールの初期化中に発生する可能性のあるクラッシュを修正します。
- GH-150372:readline:モジュール初期化中のメモリ不足エラーによって引き起こされる、タブ完了中の潜在的なクラッシュを修正します。
- gh-150175:unittest.mock.ThreadingMock の競合状態を修正します。この競合状態では、_increment_mock_call にロックがないために同時呼び出しが call_count や他の属性への増分を失う可能性があります。
- gh-84353:zipfile に付加する際に、非 UTF-8 でエンコードされたファイル名を保存します。Zipファイル。以前は、(UTF-8 フラグビットが設定されていない)レガシーエンコーディングに保存された非 ASCII 名は、中央ディレクトリが書き換えられたときに破損する可能性がありました:これらは cp437 としてデコードされ、その後 UTF-8 として再保存されます。
- gh-149995:入力のさまざまな docstring を更新します。
- gh-88726:電子メールパッケージは現在、非標準の名前「eucgb2312_cn」および「big5_tw」の代わりに、標準の MIME 文字セット名「gb2312」および「big5」を使用します。
- gh-149571:xml.etree.ElementTree.Element.itertext() の C 実装を修正します:コメントおよび処理命令用のテキストを出力しなくなりました。
- gh-149921:のエラーパスでの参照漏洩を修正します
_interpchannels および _interpqueues 拡張モジュール
- gh-149801:対応するコーデックに対して、IANA 登録名と番号の前に先頭ゼロがあるエイリアスを追加します( IBM00858、 CP00858、 IBM01140、 CP01140 など)。
- gh-149701:ハッシュ化が無効な場合の Lib/venv/bin/activate からの不良なリターンコードを修正します
- gh-112821:REPL で、オートコンプリートによって、記述子のゲッターで任意のコードが実行される場合があります。そのゲッターが例外を発生した場合、オートコンプリートはオブジェクト全体のオプションを表示できませんでした。これらのオブジェクトのオートコンプリートが正常に機能するようになりました。
- GH-149388:asyncio.windows_utilsを作成してください。PipeHandle 閉じ冪等。
- gh-149489:HTML に対する ElementTree シリアル化を修正します。要素「xmp」、「iframe」、「noembed」、「noframes」、および「平文」のコンテンツがエスケープされなくなりました。「plaintext」要素に終了タグがなくなりました。
- gh-149377:バンドルされた pip を 26.1.1
- gh-149231:tomllib では、TOML キーのパーツ数が制限されるようになりました。
- gh-149117:runpy.run_module() および runpy.run_path() を修正して、それらが引き起こす ImportError の名前属性を設定します。
- GH-149148:ensurepip:バンドルされている pip を 26.1 にアップグレードします。このバージョンでは、 CVE 2026-3219 の脆弱性が修正されます。Victor Stinner 氏によるパッチ。
- gh-148093:binascii.a2b_uu() の 1 バイトの領域外読み取りを修正します。binascii を上げます。バッファの終端を越えて読み取る代わりにエラー。
- gh-148914:pickle の Python 実装における帯域内 PickleBuffer のメモ化を修正します。以前は、同一の PickleBuffers が ID を保持せず、空の書き込み可能な PickleBuffer が空の bytearray オブジェクトを b'' の代わりにメモ化したため、以下の b'' への参照は空の bytearray オブジェクトとして pickle 解除されました。
- gh-138907:urllib.robotparser の RFC 9309 をサポートします。
- gh-148954:XML 本文への補間前に methodname がエスケープされていなかった、xmlrpc.client.dumps() の XML インジェクションの脆弱性を修正します。
- GH-148801:xml.etree.ElementTree:深くネスト化したツリーの Element.__deepcopy__ におけるクラッシュを修正します。
- gh-148735:xml.etree.ElementTree:要素ツリーが検索中に同時に変化した場合の Element.findtext の use-after-free を修正します。
- gh-146553:__wrapped__ がサイクルを形成するときの typing.get_type_hints() での無限ループを修正します。Shamil Abdulaev 氏によるパッチ。
- gh-148508:iOS で SSL テストを実行する際の断続的なタイミングエラーが解決されました。
- GH-148518:オープン二重引用符で終わるアドレスヘッダーを含むメールが non-compat32 ポリシーで解析された場合、そのヘッダーオブジェクトを通じてアクセスされるメールボックスのユーザー名属性にアクセスすると、IndexError が発生する可能性があります。結果として空の文字列を正しく返すようになりました。
- GH-148370:configparser:パーサーが複数行の解析に失敗した後に ParsingError が発生したときの二次動作を防止します。B?n?dikt Tran 氏によるパッチ。
- GH-148254:他の時間単位との整合性を保つために、timeit verbose 出力では「secs」ではなく単数形の「sec」を使用します。
- GH-148192:lineep が n でない場合、email.generator.Generator._make_boundary重複する境界文字列の検出に失敗する可能性があります。lineep が rn である場合も、境界文字列を適切に検出するようになりました。
- GH-146313:マルチプロセッシングのリソーストラッカーのデッドロックを修正します。os.fork() で作成された子がリソーストラッカーのパイプを開いたままにした場合、インタープリターのシャットダウン中に親プロセスが os.waitpid() で無期限にハングする可能性があります。
- gh-145831:1 文字ではなく完全な EOL 文字列を削除することで、eol='\r\n' の際に email.quoprimime.decode() が不\rを残す問題を修正します。
- gh-145105:__next__ 内から同じリーダー上で next() を呼び出す再入可能な反復子で反復する際の、 csv リーダーでのクラッシュを修正します。
- GH-130750:ドキュメントとの明瞭さと一貫性を改善するために、argparse エラーメッセージにおける選択肢の引用を復元します。
- gh-105936:凍結とスロットの両方が True であるデータクラスのフィールド以外の属性を変更しようとすると、TypeError の代わりに FrozenInstanceError が発生します。非データクラスサブクラスは非フィールド属性を自由に変更できるようになり、元の非スロットクラスをガベージコレクションできるようになりました。この修正は、クラス内で見つかった関数で、空の __class__ セルの場合も処理します(gh-148947)。
- GH-142516:SSL:SSL の参照漏洩を修正します。SSLContext オブジェクト。B?n?dikt Tran 氏によるパッチ。
- GH-142831:シリアル化中にエンコードされているオブジェクトが変更された場合に use-after-free が発生する可能性がある、json モジュールでのクラッシュを修正します。
- gh-140287:asyncio REPL が、PYTHONSTARTUP スクリプトを実行する際に例外を処理するようになりました。Bartosz Sawecki 氏によるパッチ。
- gh-90949:SetBillionLaughsAttackProtectionActivationThreshold() および SetBillionLaughsAttackProtectionMaximumAmplification() を xmlparser オブジェクトに追加して、billion laughs 攻撃に対する保護を調整します。B?n?dikt Tran 氏によるパッチ。
- gh-132631:JSON CLI で JSON Lines ファイルを解析する際の「閉じたファイルの I/O 操作」を修正します。
- GH-128110:最新の電子メールポリシーを使用している場合に、デコードされたテキストに余計なスペースが生じる可能性がある、電子メールアドレスヘッダーの解析におけるバグを修正します。隣接する RFC 2047 エンコードワードのペア間のスペースは、セクション 6.2 ごとに無視されるようになりました(そして、Subject のような構造化されていないヘッダーの既存の解析と一致しています)。
- GH-107398:gzip の追加フィールドでファイルを処理する場合の tarfile ストリームモードの例外を修正します。
- gh-123853:プロトコルバージョン 16.0 に locale.getdefaultlocale() が使用するWindows言語コード識別子(LCID)のテーブルWindows更新します(2024 年 4 月 23 日)。
- GH-70039:smtplib のバグを修正。smtplib の場合、SMTP.starttls() が失敗する可能性があります。SMTP.connect() は、暗黙的ではなく明示的に呼び出されます。
- GH-83281:email:アドレスリストの末尾のガベージの処理を改善し、特定のエッジケースで AttributeError をスローすることを回避します
- GH-91099:imaplib。IMAP4.login() が、バイトの代わりに str で例外を発生させるようになりました。Florian Best 氏によるパッチ。
- アイドル
- bpo-6699:保存時にファイルが上書きされる場合にユーザーに警告します。
- ドキュメント
- GH-150319:汎用ビルトインおよび標準ライブラリタイプは、そのタイプパラメータの意味を文書化するようになりました。
- gh-148663:そのカレンダーを文書化します。IllegalMonthError は、Python 3.12以降、ValueError と IndexError の両方のサブクラスです。
- gh-146646:glob.glob()、glob.iglob()、pathlib を文書化します。Path.glob()、および pathlib。Path.rglob() は、ファイルシステムのスキャンによって発生した OSError 例外をサイレントに抑制します。
- gh-109503:ファイルが同じファイルシステム上にある場合でも非アトミックの移動が使用される可能性があるため、os.rename() の使用法に関する shutil.move() のドキュメントを修正します。Fang Li 氏によるパッチ
- テスト
- gh-151130:PyWeakref_* C API に対してさらにテストを追加します。
- gh-149776:Linux カーネル 7.1 以降でtest_socketを修正します:
UDP Lite テストがサポートされていない場合は、それをスキップします。Victor Stinner 氏によるパッチ。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1257041

https://bugzilla.suse.com/1257044

https://bugzilla.suse.com/1262429

https://bugzilla.suse.com/1263083

https://bugzilla.suse.com/1264962

https://bugzilla.suse.com/1265268

https://bugzilla.suse.com/1267581

https://bugzilla.suse.com/1267821

https://bugzilla.suse.com/1268977

https://bugzilla.suse.com/1269066

https://bugzilla.suse.com/1269788

https://bugzilla.suse.com/1269959

https://bugzilla.suse.com/1271192

https://lists.suse.com/pipermail/sle-updates/2026-August/049376.html

https://www.suse.com/security/cve/CVE-2025-15366

https://www.suse.com/security/cve/CVE-2025-15367

https://www.suse.com/security/cve/CVE-2026-0864

https://www.suse.com/security/cve/CVE-2026-11940

https://www.suse.com/security/cve/CVE-2026-11972

https://www.suse.com/security/cve/CVE-2026-15308

https://www.suse.com/security/cve/CVE-2026-3219

https://www.suse.com/security/cve/CVE-2026-3276

https://www.suse.com/security/cve/CVE-2026-4360

https://www.suse.com/security/cve/CVE-2026-45186

https://www.suse.com/security/cve/CVE-2026-7210

https://www.suse.com/security/cve/CVE-2026-7774

https://www.suse.com/security/cve/CVE-2026-8328

プラグインの詳細

深刻度: High

ID: 338626

ファイル名: suse_SU-2026-3649-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/21

更新日: 2026/8/21

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.59

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS スコアのソース: CVE-2026-4360

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2026-0864

CVSS v4

リスクファクター: High

Base Score: 8.7

Threat Score: 7.7

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-15308

脆弱性情報

CPE: cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:libpython3_13-1_0, p-cpe:/a:novell:suse_linux:python313-base, p-cpe:/a:novell:suse_linux:python313-curses, p-cpe:/a:novell:suse_linux:python313-dbm, p-cpe:/a:novell:suse_linux:python313-devel, p-cpe:/a:novell:suse_linux:python313-idle, p-cpe:/a:novell:suse_linux:python313-tk, p-cpe:/a:novell:suse_linux:python313-tools, p-cpe:/a:novell:suse_linux:python313

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/8/19

脆弱性公開日: 2026/1/20

参照情報

CVE: CVE-2025-15366, CVE-2025-15367, CVE-2026-0864, CVE-2026-11940, CVE-2026-11972, CVE-2026-15308, CVE-2026-3219, CVE-2026-3276, CVE-2026-4360, CVE-2026-45186, CVE-2026-7210, CVE-2026-7774, CVE-2026-8328

IAVA: 2026-A-0142-S, 2026-A-0549-S

SuSE: SUSE-SU-2026:3649-1