Aġġornament Python 3.8.5 bil-vulnerabbiltajiet iffissati

Опубликовано aġġornament korrettiv tal-lingwa ta 'programmar Python 3.8.5, li fiha eliminati diversi vulnerabbiltajiet:

  • CVE-2019-20907 — modulu tarfile looping meta tipprova tiftaħ fajls iddisinjati apposta f'format tar.
  • BPO-41288 — ħabta meta l-modulu Pickle jipprova jipproċessa oġġetti b'opcode ddisinjat apposta NEWOBJ_EX.
  • CVE-2020-15801 — il-kapaċità li tissostitwixxi headers HTTP f’talba permezz tal-użu ta’ karattri ta’ linja ġdida fil-parametru “metodu” tal-modulu http.client. Per eżempju: conn.request(method=”GET / HTTP/1.1\r\nHost: abc\r\nRemainder:”, url="/index.html”). Il-vulnerabbiltà kienet ffissata qabel, iżda ma koprietx is-sigurtà tal-metodu http.client.putrequest.

Sors: opennet.ru

Żid kumment