Python 3.8.5-ийн шинэчлэлт нь эмзэг байдлыг зассан

Нийтлэгдсэн Python 3.8.5 програмчлалын хэлний залруулах шинэчлэл, үүнд хасагдсан хэд хэдэн эмзэг байдал:

  • CVE-2019-20907 — тусгайлан боловсруулсан файлуудыг tar форматаар нээхийг оролдох үед tarfile модулийн гогцоо.
  • BPO-41288 — Pickle модуль нь тусгайлан зохион бүтээсэн NEWOBJ_EX кодоор объектуудыг боловсруулах гэж оролдох үед гацах.
  • CVE-2020-15801 — http.client модулийн "арга" параметрийн шинэ мөрийн тэмдэгтүүдийг ашиглан HTTP толгойг хүсэлтэд орлуулах чадвар. Жишээ нь: conn.request(method=”GET / HTTP/1.1\r\nХост: abc\r\nҮлдсэн:”, url=”/index.html”). Энэ эмзэг байдлыг өмнө нь зассан боловч http.client.putrequest аргын хамгаалалтад хамрагдаагүй.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх