Bijwerking van Python 3.8.5 met oplossing van kwetsbaarheden

Gepubliceerd een correctie-update voor de programmeertaal Python 3.8.5, waarin 7 problemen verschillende kwetsbaarheden:

  • CVE-2019-20907 — een oneindige lus in de tarfile-module bij poging om speciaal opgemaakte tar-bestanden te openen.
  • BPO-41288 — een crash bij poging om objecten met een speciaal opgemaakt opcode NEWOBJ_EX te verwerken in de Pickle-module.
  • CVE-2020-15801 — de mogelijkheid om HTTP-headers in een verzoek in te voegen door gebruik te maken van regelovergangsymbolen in de parameter 'method' van de http.client-module. Bijvoorbeeld: conn.request(method="GET / HTTP/1.1\r\nHost: abc\r\nRemainder:", url="/index.html"). De kwetsbaarheid was eerder verholpen, maar de bescherming van de http.client.putrequest-methode was niet gedekt.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster