Nuashonrú Python 3.8.5 le leochaileachtaí socraithe

Опубликовано nuashonrú ceartaitheach ar theanga ríomhchlárúcháin Python 3.8.5, ina bhfuil deireadh roinnt leochaileachtaí:

  • CVE-2019-20907 — modúl tarchomhaid á lúbadh agus tú ag iarraidh comhaid atá saindeartha a oscailt i bhformáid tarra.
  • BPO-41288 — tuairteála nuair a dhéanann an modúl Pickle iarracht rudaí a phróiseáil le opcode atá saindeartha NEWOBJ_EX.
  • CVE-2020-15801 — an cumas ceanntásca HTTP a chur in ionad iarratas trí charachtair nualíne a úsáid i bparaiméadar “modh” an mhodúil http.client. Mar shampla: conn.request(method="GET / HTTP/1.1\r\nHost: abc\r\nRemainder:"", url="/index.html"). Socraíodh an leochaileacht roimhe seo, ach níor chlúdaigh sí slándáil mhodh http.client.putrequest.

Foinse: oscailtenet.ru

Add a comment