Python 3.8.5 eguneratzea ahultasunak konponduta

Aurkeztu Python 3.8.5 programazio-lengoaiaren eguneratze zuzentzailea, bertan ezabatuta hainbat ahultasun:

  • CVE-2019-20907 β€” tarfile moduluaren begizta egiten da bereziki diseinatutako fitxategiak tar formatuan irekitzen saiatzean.
  • BPO-41288 β€” kraskatu Pickle moduluak bereziki diseinatutako opcode NEWOBJ_EX duten objektuak prozesatzen saiatzen denean.
  • CVE-2020-15801 β€” HTTP goiburuak eskaera batean ordezkatzeko gaitasuna http.client moduluko "metodo" parametroan lerro berrien karaktereak erabiliz. Adibidez: conn.request(method=”GET / HTTP/1.1\r\nHost: abc\r\nRemainder:”, url="/index.html”). Ahultasuna aurrez konpondu zen, baina ez zuen http.client.putrequest metodoaren segurtasuna estaltzen.

Iturria: opennet.ru

Gehitu iruzkin berria