Python 3.8.5 жаңартуы осалдықтары түзетілді

Жарияланған Python 3.8.5 бағдарламалау тілін түзетуші жаңарту, онда жойылды бірнеше осалдықтар:

  • CVE-2019-20907 — tar форматында арнайы әзірленген файлдарды ашу әрекеті кезінде tarfile модулінің циклі.
  • BPO-41288 — Pickle модулі NEWOBJ_EX арнайы жасалған операциялық коды бар нысандарды өңдеуге әрекет жасағанда бұзылады.
  • CVE-2020-15801 — http.client модулінің «әдіс» параметріндегі жаңа жол таңбаларын пайдалану арқылы HTTP тақырыптарын сұрауға ауыстыру мүмкіндігі. Мысалы: conn.request(method=”GET / HTTP/1.1\r\nХост: abc\r\nҚалған:”, url=”/index.html”). Осалдық бұрын түзетілген, бірақ http.client.putrequest әдісінің қауіпсіздігін қамтыған жоқ.

Ақпарат көзі: opennet.ru

пікір қалдыру