Korrektur-Update fĂŒr die Programmiersprache Python 3.8.5, das mehrere SicherheitsanfĂ€lligkeiten enthĂ€lt:
- â Endlosschleife im Modul tarfile beim Versuch, speziell gestaltete tar-Dateien zu öffnen.
- â Absturz beim Versuch, Objekte mit dem speziell gestalteten Opcode NEWOBJ_EX im Modul Pickle zu verarbeiten.
- â Möglichkeit zur Manipulation von HTTP-Headern in einer Anfrage durch Verwendung von Zeilenumbruchzeichen im Parameter âmethodâ des Moduls http.client. Zum Beispiel: conn.request(method=âGET / HTTP/1.1\r\nHost: abc\r\nRemainder:â, url=â/index.htmlâ). Die SicherheitsanfĂ€lligkeit wurde bereits behoben, jedoch nicht fĂŒr die Methode http.client.putrequest.
Quelle: opennet.ru
