Ùrachadh Python 3.8.5 le so-leòntachd stèidhichte

Air fhoillseachadh ùrachadh ceartachaidh air cànan prògramadh Python 3.8.5, anns a bheil air a chuir às grunn so-leòntachd:

  • CVE-2019-20907 - modal tarfile a’ lùbadh nuair a thathar a’ feuchainn ri faidhlichean a chaidh an dealbhadh gu sònraichte fhosgladh ann an cruth teàrr.
  • BPO-41288 - tubaist nuair a dh’ fheuchas am modal Pickle ri nithean a ghiullachd le còd op a chaidh a dhealbhadh gu sònraichte NEWOBJ_EX.
  • CVE-2020-15801 - an comas cinn-cinn HTTP a chuir an àite iarrtas tro bhith a’ cleachdadh charactaran loidhne ùr ann am paramadair “modh” a’ mhodal http.client. Mar eisimpleir: conn.request(modh = "GET / HTTP/1.1\r\nHost: abc\r\nRemainder:"", url = ”/index.html”). Chaidh an so-leòntachd a shuidheachadh roimhe, ach cha do chòmhdaich e tèarainteachd modh http.client.putrequest.

Source: fosgailtenet.ru

Cuir beachd ann