Питхон 3.8.5 ажурирање са исправљеним рањивостима

Опубликовано корректирующее обновление языка программирования Python 3.8.5, в котором елиминисан несколько уязвимостей:

  • ЦВЕ-КСНУМКС-КСНУМКС — зацикливание модуля tarfile при попытке открытия специально оформленных файлов в формате tar.
  • BPO-41288 — крах при попытке обработки модулем Pickle объектов со специально оформленным опкодом NEWOBJ_EX.
  • ЦВЕ-КСНУМКС-КСНУМКС — возможность подстановки HTTP-заголовков в запрос через использование символов перевода строки в параметре «method» модуля http.client. Например: conn.request(method=»GET / HTTP/1.1\r\nHost: abc\r\nRemainder:», url=»/index.html»). Уязвимость была устранена ранее, но не охватывала защиту метода http.client.putrequest.

Извор: опеннет.ру

Додај коментар