Python 3.8.5 aktyalizasyon ak frajilite yo fiks

Опубликовано aktyalizasyon korektif langaj pwogramasyon Python 3.8.5, nan ki elimine plizyè vilnerabilite:

  • CVE-2019-20907 — tarfile modil bouk lè w ap eseye louvri fichye ki fèt espesyalman nan fòma tar.
  • BPO-41288 — aksidan lè modil Pickle la ap eseye trete objè ak yon opcode ki fèt espesyalman pou NEWOBJ_EX.
  • CVE-2020-15801 — Kapasite pou ranplase tèt HTTP nan yon demann atravè itilizasyon karaktè newline nan paramèt "metòd" modil http.client la. Pa egzanp: conn.request(method=”GET / HTTP/1.1\r\nHost: abc\r\nRemainder:”, url=”/index.html”). Vulnerabilite a te fikse deja, men li pa kouvri sekirite metòd http.client.putrequest.

Sous: opennet.ru

Add nouvo kòmantè