Përditësimi i Python 3.8.5 me dobësi të rregulluara

Опубликовано përditësim korrigjues i gjuhës programuese Python 3.8.5, në të cilën eliminohet disa dobësi:

  • CVE-2019-20907 — Moduli tarfile qarkullon kur përpiqeni të hapni skedarë të krijuar posaçërisht në formatin tar.
  • BPO-41288 — rrëzohet kur moduli Pickle përpiqet të përpunojë objekte me një kod optik të krijuar posaçërisht NEWOBJ_EX.
  • CVE-2020-15801 — aftësia për të zëvendësuar titujt HTTP në një kërkesë përmes përdorimit të karaktereve të linjës së re në parametrin "metodë" të modulit http.client. Për shembull: conn.request(method=”GET / HTTP/1.1\r\nHost: abc\r\nRemainder:”, url=”/index.html”). Dobësia ishte rregulluar më parë, por nuk mbulonte sigurinë e metodës http.client.putrequest.

Burimi: opennet.ru

Shto një koment