рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рдареАрдХ рдХрд░рдиреЗ рдХреЗ рд╕рд╛рде рдкрд╛рдпрдерди 3.8.5 рдЕрдкрдбреЗрдЯ

╨Ю╨┐╤Г╨▒╨╗╨╕╨║╨╛╨▓╨░╨╜╨╛ рдкрд╛рдпрдерди 3.8.5 рдкреНрд░реЛрдЧреНрд░рд╛рдорд┐рдВрдЧ рднрд╛рд╖рд╛ рдХрд╛ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдЕрджреНрдпрддрди, рдЬрд┐рд╕рдореЗрдВ рд╕рдлрд╛рдпрд╛ рдХрдИ рдХрдордЬреЛрд░рд┐рдпрд╛рдБ:

  • CVE-2019-20907 - рдЯрд╛рд░ рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдбрд┐рдЬрд╝рд╛рдЗрди рдХреА рдЧрдИ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдЦреЛрд▓рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддреЗ рд╕рдордп рдЯрд╛рд░рдлрд╛рдЗрд▓ рдореЙрдбреНрдпреВрд▓ рд▓реВрдкрд┐рдВрдЧред
  • рдмреАрдкреАрдУ-41288 - рдЬрдм рдкрд┐рдХрд▓ рдореЙрдбреНрдпреВрд▓ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдП рдЧрдП рдСрдкрдХреЛрдб NEWOBJ_EX рдХреЗ рд╕рд╛рде рдСрдмреНрдЬреЗрдХреНрдЯ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддрд╛ рд╣реИ рддреЛ рдХреНрд░реИрд╢ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред
  • CVE-2020-15801 - http.client рдореЙрдбреНрдпреВрд▓ рдХреЗ "рд╡рд┐рдзрд┐" рдкреИрд░рд╛рдореАрдЯрд░ рдореЗрдВ рдиреНрдпреВрд▓рд╛рдЗрди рд╡рд░реНрдгреЛрдВ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЕрдиреБрд░реЛрдз рдореЗрдВ HTTP рд╣реЗрдбрд░ рдХреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП: conn.request(method=тАЭGET / HTTP/1.1\r\nHost: abc\r\nRemainder:тАЭ, url=тАЭ/index.htmlтАЭ). рднреЗрджреНрдпрддрд╛ рдкрд╣рд▓реЗ рд╣реА рдареАрдХ рдХрд░ рджреА рдЧрдИ рдереА, рд▓реЗрдХрд┐рди http.client.putrequest рд╡рд┐рдзрд┐ рд╕реБрд░рдХреНрд╖рд╛ рдХреЛ рдХрд╡рд░ рдирд╣реАрдВ рдХрд░рддреА рдереАред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ