Das Update auf Python 3.8.5 behebt Sicherheitsanfälligkeiten.

Veröffentlicht Korrekturupdate für die Programmiersprache Python 3.8.5, in dem auch andere Probleme behoben wurden. mehrere Schwachstellen:

  • CVE-2019-20907 — Endlosschleife im Modul tarfile beim Versuch, speziell formatierte tar-Dateien zu öffnen.
  • BPO-41288 — Absturz beim Versuch, Objekte mit dem speziell formatierten Opcode NEWOBJ_EX im Pickle-Modul zu verarbeiten.
  • CVE-2020-15801 — Möglichkeit zur Einspeisung von HTTP-Headern in die Anfrage durch Verwendung von Zeilenumbruchzeichen im Parameter „method“ des Moduls http.client. Beispiel: conn.request(method="GET / HTTP/1.1\r\nHost: abc\r\nRemainder:", url="/index.html"). Die Schwachstelle wurde zuvor behoben, umfasste jedoch nicht den Schutz der Methode http.client.putrequest.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster