ʻO Python 3.8.5 hōʻano hou me nā nāwaliwali i hoʻopaʻa ʻia

Hoʻopukaʻia ma hoʻoponopono hoʻoponopono o ka Python 3.8.5 programming language, kahi hoʻopau ʻia kekahi mau mea palupalu:

  • CVE-2019-20907 - tarfile module looping i ka wā e hoʻāʻo ai e wehe i nā faila i hoʻolālā kūikawā ʻia ma ke ʻano tar.
  • BPO-41288 — hāʻule i ka wā e hoʻāʻo ai ka module Pickle e hana i nā mea me kahi opcode i hoʻolālā kūikawā ʻia NEWOBJ_EX.
  • CVE-2020-15801 - ka hiki ke hoʻololi i nā poʻomanaʻo HTTP i kahi noi ma o ka hoʻohana ʻana i nā huaʻōlelo laina hou ma ke ʻano "ʻano" o ka http.client module. No ka laʻana: conn.request(method=”GET / HTTP/1.1\r\nHost: abc\r\nKoe:”, url=”/index.html”). Ua hoʻopaʻa mua ʻia ka nāwaliwali, akā ʻaʻole i uhi i ka palekana http.client.putrequest.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka