Actualización de Python 3.8.5 con vulnerabilidades corrixidas

Опубликовано actualización correctiva da linguaxe de programación Python 3.8.5, na que eliminado varias vulnerabilidades:

  • CVE-2019-20907 — bucle do módulo tarfile ao tentar abrir ficheiros especialmente deseñados en formato tar.
  • BPO-41288 — falla cando o módulo Pickle intenta procesar obxectos cun código de operación especialmente deseñado NEWOBJ_EX.
  • CVE-2020-15801 — a capacidade de substituír cabeceiras HTTP nunha solicitude mediante o uso de caracteres de nova liña no parámetro "método" do módulo http.client. Por exemplo: conn.request(method=”GET / HTTP/1.1\r\nHost: abc\r\nRemainder:”, url="/index.html”). A vulnerabilidade foi solucionada anteriormente, pero non cubría a seguridade do método http.client.putrequest.

Fonte: opennet.ru

Engadir un comentario