Aggiornamento Python 3.8.5 con correzione di vulnerabilità

Pubblicato aggiornamento correttivo del linguaggio di programmazione Python 3.8.5, in cui sono state corrette sono presenti diverse vulnerabilità:

  • CVE-2019-20907 — il modulo tarfile entra in loop quando si tenta di aprire file appositamente formattati in formato tar.
  • BPO-41288 — crash quando il modulo Pickle tenta di elaborare oggetti con opcode NEWOBJ_EX appositamente formattato.
  • CVE-2020-15801 — possibilità di iniettare intestazioni HTTP nella richiesta tramite l'uso di caratteri di nuova riga nel parametro «method» del modulo http.client. Ad esempio: conn.request(method=»GET / HTTP/1.1\r\nHost: abc\r\nRemainder:», url=»/index.html»). La vulnerabilità era stata già risolta, ma non copriva la protezione del metodo http.client.putrequest.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster