Python 3.8.5 update mei kwetsberens fêst

Publisearre op korrektyf fernijing fan de Python 3.8.5 programmeartaal, wêryn eliminearre ferskate kwetsberens:

  • CVE-2019-20907 - tarfile-module looping as jo besykje spesjaal ûntworpen bestannen yn tar-formaat te iepenjen.
  • BPO-41288 - crash as de Pickle-module besiket objekten te ferwurkjen mei in spesjaal ûntwurpen opkoade NEWOBJ_EX.
  • CVE-2020-15801 - de mooglikheid om HTTP-koppen te ferfangen yn in fersyk troch it brûken fan nije line-tekens yn 'e "metoade" parameter fan 'e http.client-module. Bygelyks: conn.request(method="GET / HTTP/1.1\r\nHost: abc\r\nRemainder:", url="/index.html"). De kwetsberens wie earder fêst, mar hie net dekke de http.client.putrequest metoade feiligens.

Boarne: opennet.ru

Add a comment