Actualización de Python 3.8.5 con corrección de vulnerabilidades

Publicado una actualización correctiva del lenguaje de programación Python 3.8.5, en la que se ha solucionado se corrigen varias vulnerabilidades:

  • CVE-2019-20907 — bucle en el módulo tarfile al intentar abrir archivos diseñados específicamente en formato tar.
  • BPO-41288 — fallo al intentar procesar objetos con un opcode NEWOBJ_EX especialmente diseñado en el módulo Pickle.
  • CVE-2020-15801 — posibilidad de inyectar encabezados HTTP en una solicitud utilizando caracteres de nueva línea en el parámetro «method» del módulo http.client. Por ejemplo: conn.request(method="GET / HTTP/1.1\r\nHost: abc\r\nRemainder:", url="/index.html"). La vulnerabilidad fue corregida anteriormente, pero no incluía la protección para el método http.client.putrequest.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster