Aktualizacja Python 3.8.5 z poprawkami zabezpieczeń

Opublikowano aktualizacja krytyczna języka programowania Python 3.8.5, w której usunięto znaleziono kilka luk:

  • CVE-2019-20907 — zapętlenie modułu tarfile podczas próby otwierania specjalnie przygotowanych plików w formacie tar.
  • BPO-41288 — awaria podczas próby przetwarzania obiektów przez moduł Pickle z specjalnie przygotowanym opkodem NEWOBJ_EX.
  • CVE-2020-15801 — możliwość wstawiania nagłówków HTTP do żądania poprzez użycie znaków nowej linii w parametrze „method” modułu http.client. Na przykład: conn.request(method=»GET / HTTP/1.1\r\nHost: abc\r\nRemainder:», url=»/index.html»). Luka ta została wcześniej naprawiona, ale nie obejmowała zabezpieczenia metody http.client.putrequest.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster