์ทจ์•ฝ์ ์ด ์ˆ˜์ •๋œ Python 3.8.5 ์—…๋ฐ์ดํŠธ

ะžะฟัƒะฑะปะธะบะพะฒะฐะฝะพ Python 3.8.5 ํ”„๋กœ๊ทธ๋ž˜๋ฐ ์–ธ์–ด์˜ ์ˆ˜์ • ์—…๋ฐ์ดํŠธ. ์ œ๊ฑฐ๋จ ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ์ทจ์•ฝ์ :

  • CVE-2019-20907 โ€” ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ tar ํ˜•์‹์˜ ํŒŒ์ผ์„ ์—ด๋ ค๊ณ  ํ•  ๋•Œ tarfile ๋ชจ๋“ˆ์ด ๋ฐ˜๋ณต๋ฉ๋‹ˆ๋‹ค.
  • BPO-41288 โ€” Pickle ๋ชจ๋“ˆ์ด ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ opcode NEWOBJ_EX๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ฐ์ฒด๋ฅผ ์ฒ˜๋ฆฌํ•˜๋ ค๊ณ  ํ•˜๋ฉด ์ถฉ๋Œ์ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2020-15801 โ€” http.client ๋ชจ๋“ˆ์˜ "method" ๋งค๊ฐœ๋ณ€์ˆ˜์— ๊ฐœํ–‰ ๋ฌธ์ž๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์š”์ฒญ์— HTTP ํ—ค๋”๋ฅผ ๋Œ€์ฒดํ•˜๋Š” ๊ธฐ๋Šฅ์ž…๋‹ˆ๋‹ค. ์˜ˆ: conn.request(๋ฉ”์†Œ๋“œ=โ€GET / HTTP/1.1\r\nํ˜ธ์ŠคํŠธ: abc\r\n๋‚˜๋จธ์ง€:โ€, url=โ€/index.htmlโ€). ์ด ์ทจ์•ฝ์ ์€ ์ด์ „์— ์ˆ˜์ •๋˜์—ˆ์ง€๋งŒ http.client.putrequest ๋ฉ”์„œ๋“œ ๋ณด์•ˆ์€ ๋‹ค๋ฃจ์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€