Python 3.8.5 update kalawan vulnerabilities dibereskeun

diterbitkeun update corrective tina Python 3.8.5 basa programming, nu mana ngaleungitkeun sababaraha kerentanan:

  • CVE-2019-20907 - modul tarfile looping nalika nyobian muka file dirancang husus dina format tar.
  • BPO-41288 - kacilakaan nalika modul Acar nyoba ngolah objék kalawan opcode dirancang husus NEWOBJ_EX.
  • CVE-2020-15801 - kamampuhan pikeun ngagantikeun headers HTTP kana pamundut ngaliwatan pamakéan karakter newline dina parameter "metode" tina modul http.client. Contona: conn.request(method=”GET / HTTP/1.1\r\nHost: abc\r\nSésana:”, url=”/index.html”). Kerentanan ieu saméméhna dibereskeun, tapi teu nutupan kaamanan metoda http.client.putrequest.

sumber: opennet.ru

Tambahkeun komentar