aggiornamento correttivo del linguaggio di programmazione Python 3.8.5, in cui sono presenti diverse vulnerabilità:
- — il modulo tarfile entra in loop quando si tenta di aprire file appositamente formattati in formato tar.
- — crash quando il modulo Pickle tenta di elaborare oggetti con opcode NEWOBJ_EX appositamente formattato.
- — possibilità di iniettare intestazioni HTTP nella richiesta tramite l'uso di caratteri di nuova riga nel parametro «method» del modulo http.client. Ad esempio: conn.request(method=»GET / HTTP/1.1\r\nHost: abc\r\nRemainder:», url=»/index.html»). La vulnerabilità era stata già risolta, ma non copriva la protezione del metodo http.client.putrequest.
Fonte: opennet.ru
