Актуализация Π½Π° Python 3.8.5 с отстранСни уязвимости

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΎ ΠΊΠΎΡ€Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π½Π° програмния Π΅Π·ΠΈΠΊ Python 3.8.5, Π² ΠΊΠΎΠ΅Ρ‚ΠΎ са отстранСни ΠΈΠΌΠ° няколко уязвимости:

  • CVE-2019-20907 β€” зациклянС Π½Π° ΠΌΠΎΠ΄ΡƒΠ»Π° tarfile ΠΏΡ€ΠΈ ΠΎΠΏΠΈΡ‚ Π·Π° отварянС Π½Π° спСциално Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π² tar Ρ„ΠΎΡ€ΠΌΠ°Ρ‚.
  • BPO-41288 β€” срив ΠΏΡ€ΠΈ ΠΎΠΏΠΈΡ‚ Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΎΠ±Π΅ΠΊΡ‚ΠΈ ΠΎΡ‚ ΠΌΠΎΠ΄ΡƒΠ»Π° Pickle със спСциално Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ ΠΎΠΏΠΊΠΎΠ΄ NEWOBJ_EX.
  • CVE-2020-15801 β€” Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° замяна Π½Π° HTTP заглавия Π² заявката Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° символи Π·Π° Π½ΠΎΠ² Ρ€Π΅Π΄ Π² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° "method" Π½Π° ΠΌΠΎΠ΄ΡƒΠ»Π° http.client. НапримСр: conn.request(method="GET / HTTP/1.1\r\nHost: abc\r\nRemainder:", url="/index.html"). Уязвимостта бСшС отстранСна ΠΏΠΎ-Ρ€Π°Π½ΠΎ, Π½ΠΎ Π½Π΅ ΠΏΠΎΠΊΡ€ΠΈΠ²Π°ΡˆΠ΅ Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄Π° http.client.putrequest.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster