Актуализация Π½Π° Python 3.8.5 с ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ уязвимости

ΠžΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ΠΎ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ ΡŠΠΏΠ΄Π΅ΠΉΡ‚ Π½Π° Π΅Π·ΠΈΠΊΠ° Π·Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈΡ€Π°Π½Π΅ Python 3.8.5, Π² ΠΊΠΎΠΉΡ‚ΠΎ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ няколко уязвимости:

  • CVE-2019 20907- β€” зациклянС Π½Π° ΠΌΠΎΠ΄ΡƒΠ»Π° tarfile ΠΏΡ€ΠΈ ΠΎΠΏΠΈΡ‚ Π·Π° отварянС Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ във Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ tar.
  • BPO-41288 β€” срив, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΌΠΎΠ΄ΡƒΠ»ΡŠΡ‚ Pickle сС ΠΎΠΏΠΈΡ‚Π²Π° Π΄Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΎΠ±Π΅ΠΊΡ‚ΠΈ със спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ ΠΊΠΎΠ΄ Π·Π° опСрация NEWOBJ_EX.
  • CVE-2020 15801- β€” Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° замСстванС Π½Π° HTTP Π·Π°Π³Π»Π°Π²ΠΊΠΈ Π² заявка Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Π·Π½Π°Ρ†ΠΈ Π·Π° Π½ΠΎΠ² Ρ€Π΅Π΄ Π² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° β€žΠΌΠ΅Ρ‚ΠΎΠ΄β€œ Π½Π° ΠΌΠΎΠ΄ΡƒΠ»Π° http.client. НапримСр: conn.request(method=”GET / HTTP/1.1\r\nHost: abc\r\nRemainder:”, url=”/index.html”). Уязвимостта бСшС ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° ΠΏΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π°, Π½ΠΎ Π½Π΅ ΠΏΠΎΠΊΡ€ΠΈΠ²Π°ΡˆΠ΅ сигурността Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄Π° http.client.putrequest.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€