Εσφαλμένη έκδοση διανεμήθηκε αντί για Python 3.5.8 κατά λάθος

Λόγω σφάλματος κατά την οργάνωση της προσωρινής αποθήκευσης στο σύστημα παράδοσης περιεχομένου, κατά την προσπάθεια λήψης μιας από τις συγκροτήσεις δημοσίευσε προχθεσινή διορθωτική έκδοση Python 3.5.8 εξάπλωση Μια έκδοση προεπισκόπησης που δεν περιέχει όλες τις διορθώσεις. Πρόβλημα έθιξε μόνο αρχείο Python-3.5.8.tar.xz, συναρμολόγηση Python-3.5.8.tgz κατανεμηθεί σωστά.

Συνιστάται σε όλους τους χρήστες που κατέβασαν το αρχείο "Python-3.5.8.tar.xz" τις πρώτες 12 ώρες μετά την κυκλοφορία να ελέγξουν την ορθότητα των ληφθέντων δεδομένων χρησιμοποιώντας το άθροισμα ελέγχου (MD5 4464517ed6044bca4fc78ea9ed086c36). Σε αντίθεση με την τελική έκδοση, η έκδοση προεπισκόπησης δεν περιλάμβανε διόρθωση τρωτά σημεία CVE-2019-16935 στον κώδικα διακομιστή XML-RPC. Η ευπάθεια επέτρεψε την ένεση JavaScript (XSS) μέσω του πεδίου server_title λόγω της έλλειψης διαφυγής γωνιακού βραχίονα. Ένας εισβολέας θα μπορούσε να επιτύχει αντικατάσταση JavaScript εάν η εφαρμογή ορίσει το όνομα διακομιστή με βάση την είσοδο του χρήστη (για παράδειγμα, "server.set_server_name('test ’)»).

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο