Python 3.5.8-ын оронд буруу хувилбарыг андуурч тараасан байна

Агуулга хүргэх систем дэх кэшийг зохион байгуулахдаа аль нэг чуулганыг татаж авахыг оролдох үед алдаа гарсан тул хэвлэгдсэн өмнөх өдөр нь засч залруулах хувилбар Python 3.5.8 тархалт Бүх засварыг агуулаагүй урьдчилан харах бүтэц. Асуудал хөндөв зөвхөн архив Python-3.5.8.tar.xz, угсралт Python-3.5.8.tgz зөв хуваарилсан.

"Python-3.5.8.tar.xz" файлыг гаргаснаас хойш эхний 12 цагийн дотор татаж авсан бүх хэрэглэгчид хяналтын нийлбэр (MD5 4464517ed6044bca4fc78ea9ed086c36) ашиглан татаж авсан өгөгдлийн зөв эсэхийг шалгахыг зөвлөж байна. Эцсийн хувилбараас ялгаатай нь урьдчилан үзэх хувилбарыг оруулаагүй болно залруулга эмзэг байдал CVE-2019-16935 XML-RPC серверийн кодонд. Энэ эмзэг байдал нь өнцгийн хаалт байхгүйн улмаас server_title талбараар JavaScript injection (XSS) хийхийг зөвшөөрсөн. Хэрэв програм нь хэрэглэгчийн оруулсан мэдээлэлд үндэслэн серверийн нэрийг тохируулсан бол халдагчид JavaScript орлуулалтыг хийж чадна (жишээ нь "server.set_server_name('test) ’)»).

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх