Python 3.8.5 uppfærsla með veikleikum lagfærð

Опубликовано leiðréttingaruppfærsla á Python 3.8.5 forritunarmálinu, þar sem útrýmt nokkrir veikleikar:

  • CVE-2019-20907 — lykkja í tarfile module þegar reynt er að opna sérhannaðar skrár á tar-sniði.
  • BPO-41288 — hrun þegar Pickle einingin reynir að vinna úr hlutum með sérhönnuðum opkóða NEWOBJ_EX.
  • CVE-2020-15801 — getu til að skipta út HTTP hausum í beiðni með því að nota nýlínustafi í „aðferð“ færibreytunni í http.client einingunni. Til dæmis: conn.request(method=”GET / HTTP/1.1\r\nHost: abc\r\nRemainder:”, url=”/index.html”). Varnarleysið var áður lagað, en náði ekki til http.client.putrequest aðferðarinnar öryggi.

Heimild: opennet.ru

Bæta við athugasemd