Mise à jour Python 3.8.5 avec correction de vulnérabilités

Publiée mise à jour corrective du langage de programmation Python 3.8.5, dans lequel corrigé plusieurs vulnérabilités :

  • CVE-2019-20907 — boucle infinie du module tarfile lors de l'ouverture de fichiers spécialement conçus au format tar.
  • BPO-41288 — crash lors du traitement par le module Pickle d'objets avec un opcode NEWOBJ_EX malveillant.
  • CVE-2020-15801 — possibilité d'injection d'en-têtes HTTP dans la requête en utilisant des caractères de retour à la ligne dans le paramètre « method » du module http.client. Par exemple : conn.request(method=»GET / HTTP/1.1\r\nHost: abc\r\nRemainder:», url=»/index.html»). La vulnérabilité avait été corrigée auparavant, mais ne couvrait pas la protection de la méthode http.client.putrequest.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster