En lugar de Python 3.5.8, se distribuyó por error una versión incorrecta

Debido a un error al organizar el almacenamiento en caché en el sistema de entrega de contenido, al intentar descargar uno de los ensamblados publicado anteayer lanzamiento correctivo 3.5.8 Python propagar Una versión preliminar que no contiene todas las correcciones. Problema afectado solo archivar Python-3.5.8.tar.xz, asamblea Python-3.5.8.tgz distribuido correctamente.

Se recomienda a todos los usuarios que descargaron el archivo “Python-3.5.8.tar.xz” en las primeras 12 horas después del lanzamiento que verifiquen la exactitud de los datos descargados utilizando la suma de verificación (MD5 4464517ed6044bca4fc78ea9ed086c36). A diferencia de la versión final, la versión preliminar no incluía enmienda vulnerabilidades CVE-2019-16935 en el código del servidor XML-RPC. La vulnerabilidad permitió la inyección de JavaScript (XSS) a través del campo server_title debido a la falta de escape del corchete angular. Un atacante podría lograr la sustitución de JavaScript si la aplicación establece el nombre del servidor según la entrada del usuario (por ejemplo, "server.set_server_name('test ’)»).

Fuente: opennet.ru

Añadir un comentario