Actualizarea Python 3.8.5 cu remedierea vulnerabilităților

Publicat actualizarea corectivă a limbajului de programare Python 3.8.5, în care remediat sunt incluse mai multe vulnerabilități:

  • CVE-2019-20907 — blocarea modulului tarfile atunci când se încearcă deschiderea fișierelor formatate special în format tar.
  • BPO-41288 — prăbușirea la încercarea de a procesa obiecte cu opcodul special NEWOBJ_EX prin modulul Pickle.
  • CVE-2020-15801 — posibilitatea de a insera antete HTTP în solicitare prin utilizarea caracterelor de întoarcere la linie în parametru «method» al modulului http.client. De exemplu: conn.request(method=“GET / HTTP/1.1\r\nHost: abc\r\nRemainder:”, url=“/index.html”). Vulnerabilitatea a fost rezolvată anterior, dar nu acoperea protecția metodei http.client.putrequest.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster