Ang pag-update sa Python 3.8.5 nga adunay mga kahuyangan nga naayo

Gipatik sa corrective update sa Python 3.8.5 programming language, diin giwagtang pipila ka mga kahuyangan:

  • CVE-2019-20907 — tarfile module looping sa dihang mosulay sa pag-abli sa espesyal nga gidisenyo nga mga file sa tar format.
  • BPO-41288 — crash sa diha nga ang Pickle module mosulay sa pagproseso sa mga butang uban sa usa ka espesyal nga gidisenyo opcode NEWOBJ_EX.
  • CVE-2020-15801 — ang abilidad sa pag-ilis sa HTTP header ngadto sa usa ka hangyo pinaagi sa paggamit sa bag-ong linya nga mga karakter sa “pamaagi” nga parameter sa http.client module. Pananglitan: conn.request(method=”GET / HTTP/1.1\r\nHost: abc\r\nRemainder:”, url=”/index.html”). Ang pagkahuyang kaniadto giayo, apan wala matabonan ang http.client.putrequest nga pamaagi sa seguridad.

Source: opennet.ru

Idugang sa usa ka comment