Жарияланған Python 3.8.5 бағдарламалау тілін түзетуші жаңарту, онда жойылды бірнеше осалдықтар:
CVE-2019-20907 — tar форматында арнайы әзірленген файлдарды ашу әрекеті кезінде tarfile модулінің циклі.
BPO-41288 — Pickle модулі NEWOBJ_EX арнайы жасалған операциялық коды бар нысандарды өңдеуге әрекет жасағанда бұзылады.
CVE-2020-15801 — http.client модулінің «әдіс» параметріндегі жаңа жол таңбаларын пайдалану арқылы HTTP тақырыптарын сұрауға ауыстыру мүмкіндігі. Мысалы: conn.request(method=”GET / HTTP/1.1\r\nХост: abc\r\nҚалған:”, url=”/index.html”). Осалдық бұрын түзетілген, бірақ http.client.putrequest әдісінің қауіпсіздігін қамтыған жоқ.