Ажурирање на Python 3.8.5 со поправени пропусти

Опубликовано корективно ажурирање на програмскиот јазик Python 3.8.5, во кој елиминирани неколку пропусти:

  • CVE-2019-20907 — Модулот за тарфиле се врти кога се обидувате да отворите специјално дизајнирани датотеки во формат tar.
  • BPO-41288 — паѓа кога модулот Pickle се обидува да обработи објекти со специјално дизајниран оптички код NEWOBJ_EX.
  • CVE-2020-15801 — можност за замена на заглавијата на HTTP во барање преку употреба на знаци од нова линија во параметарот „метод“ на модулот http.client. На пример: conn.request(method=”GET / HTTP/1.1\r\nHost: abc\r\nRemainder:”, url=”/index.html”). Ранливоста беше претходно поправена, но не ја покриваше безбедноста на методот http.client.putrequest.

Извор: opennet.ru

Додадете коментар