Por error, se distribuyó una versión incorrecta en lugar de Python 3.5.8

Debido a un error en la organización de la caché en el sistema de entrega de contenido, al intentar cargar una de las versiones publicada anteayer de la versión corregida Python 3.5.8 se distribuía una versión preliminar que no contenía todas las correcciones. El problema afectó solo el archivo Python-3.5.8.tar.xz, la versión Python-3.5.8.tgz se distribuyó correctamente.

Se recomienda a todos los usuarios que hayan descargado el archivo «Python-3.5.8.tar.xz» en las primeras 12 horas después del lanzamiento que verifiquen la corrección de los datos descargados mediante la suma de verificación (MD5 4464517ed6044bca4fc78ea9ed086c36). A diferencia del lanzamiento final, la versión preliminar no incluía la corrección una vulnerabilidad CVE-2019-16935 en el código del servidor XML-RPC. La vulnerabilidad permitía la inyección de código JavaScript (XSS) a través del campo server_title debido a la falta de escape de los signos de mayor y menor. Un atacante podría lograr la inyección de código JavaScript si la aplicación establece el nombre del servidor basado en la entrada del usuario (por ejemplo, «server.set_server_name(‘test<script>’)»).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster