una actualización correctiva del lenguaje de programación Python 3.8.5, en la que se corrigen varias vulnerabilidades:
- — bucle en el módulo tarfile al intentar abrir archivos diseñados específicamente en formato tar.
- — fallo al intentar procesar objetos con un opcode NEWOBJ_EX especialmente diseñado en el módulo Pickle.
- — posibilidad de inyectar encabezados HTTP en una solicitud utilizando caracteres de nueva línea en el parámetro «method» del módulo http.client. Por ejemplo: conn.request(method="GET / HTTP/1.1\r\nHost: abc\r\nRemainder:", url="/index.html"). La vulnerabilidad fue corregida anteriormente, pero no incluía la protección para el método http.client.putrequest.
Fuente: opennet.ru
