Python 3.8.5 uuendus koos turvapraktikate parandustega

Avaldatud Python 3.8.5 programme keel tõrkeparanduse uuendus, milles eemaldatud on mitu haavatavust:

  • CVE-2019-20907 — tarfile mooduli lõputu tsükli probleem spetsiifiliste tar-failide avamisel.
  • BPO-41288 — kokkuvarisemine Pickle mooduli katsetamisel spetsifikatsiooniga NEWOBJ_EX opcode'iga objektide töötlemisel.
  • CVE-2020-15801 — HTTP-pealkirjade sisestamise võimalus päringusse, kasutades ridade vahetuse märke 'method' parameetris moodulis http.client. Näiteks: conn.request(method="GET / HTTP/1.1\r\nHost: abc\r\nRemainder:", url="/index.html"). Eelmise saavutuse haavatavus oli lahendatud, kuid ei katnud http.client.putrequest meetodi kaitset.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster