Python 3.8.5-oppdatering med sårbarheter rettet

Опубликовано korrigerende oppdatering av programmeringsspråket Python 3.8.5, der eliminert flere sårbarheter:

  • CVE-2019-20907 — tarfilmodul looping når du prøver å åpne spesialdesignede filer i tar-format.
  • BPO-41288 — krasjer når Pickle-modulen prøver å behandle objekter med en spesialdesignet opkode NEWOBJ_EX.
  • CVE-2020-15801 — muligheten til å erstatte HTTP-hoder i en forespørsel ved å bruke nylinjetegn i «method»-parameteren til http.client-modulen. For eksempel: conn.request(method=”GET / HTTP/1.1\r\nVert: abc\r\nResten:”, url=”/index.html”). Sårbarheten var tidligere fikset, men dekket ikke http.client.putrequest-metodens sikkerhet.

Kilde: opennet.ru

Legg til en kommentar