Aktualizácia Pythonu 3.8.5 s opravenými chybami zabezpečenia

Опубликовано opravná aktualizácia programovacieho jazyka Python 3.8.5, v ktorom eliminovaný niekoľko zraniteľností:

  • CVE-2019 20907, — zacyklenie modulu tarfile pri pokuse o otvorenie špeciálne navrhnutých súborov vo formáte tar.
  • BPO-41288 — zlyhanie, keď sa modul Pickle pokúsi spracovať objekty so špeciálne navrhnutým operačným kódom NEWOBJ_EX.
  • CVE-2020 15801, — schopnosť nahradiť hlavičky HTTP do požiadavky pomocou znakov nového riadku v parametri „metóda“ modulu http.client. Napríklad: conn.request(method=”GET / HTTP/1.1\r\nHost: abc\r\nRemainder:”, url=”/index.html”). Zraniteľnosť bola predtým opravená, ale nepokrývala zabezpečenie metódy http.client.putrequest.

Zdroj: opennet.ru

Pridať komentár