Actualizare Python 3.8.5 cu vulnerabilități remediate

Опубликовано actualizare corectivă a limbajului de programare Python 3.8.5, în care eliminat mai multe vulnerabilitati:

  • CVE-2019-20907 — Modulul tarfile se face buclă atunci când încercați să deschideți fișiere special concepute în format tar.
  • BPO-41288 — se blochează atunci când modulul Pickle încearcă să proceseze obiecte cu un opcode special conceput NEWOBJ_EX.
  • CVE-2020-15801 — capacitatea de a înlocui antetele HTTP într-o solicitare prin utilizarea caracterelor newline în parametrul „metodă” al modulului http.client. De exemplu: conn.request(method=”GET / HTTP/1.1\r\nHost: abc\r\nRemainder:”, url="/index.html”). Vulnerabilitatea a fost remediată anterior, dar nu a acoperit securitatea metodei http.client.putrequest.

Sursa: opennet.ru

Adauga un comentariu