actualizarea corectivă a limbajului de programare Python 3.8.5, în care sunt incluse mai multe vulnerabilități:
- — blocarea modulului tarfile atunci când se încearcă deschiderea fișierelor formatate special în format tar.
- — prăbușirea la încercarea de a procesa obiecte cu opcodul special NEWOBJ_EX prin modulul Pickle.
- — posibilitatea de a insera antete HTTP în solicitare prin utilizarea caracterelor de întoarcere la linie în parametru «method» al modulului http.client. De exemplu: conn.request(method=“GET / HTTP/1.1\r\nHost: abc\r\nRemainder:”, url=“/index.html”). Vulnerabilitatea a fost rezolvată anterior, dar nu acoperea protecția metodei http.client.putrequest.
Sursa: opennet.ro
