Ang pag-update ng Python 3.8.5 na may mga naayos na kahinaan

ΠžΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ΠΎ corrective update ng Python 3.8.5 programming language, kung saan inalis ilang mga kahinaan:

  • CVE-2019-20907 β€” tarfile module looping kapag sinusubukang buksan ang mga espesyal na idinisenyong file sa tar format.
  • BPO-41288 β€” bumagsak kapag sinubukan ng Pickle module na iproseso ang mga bagay gamit ang isang espesyal na idinisenyong opcode na NEWOBJ_EX.
  • CVE-2020-15801 β€” ang kakayahang palitan ang mga header ng HTTP sa isang kahilingan sa pamamagitan ng paggamit ng mga newline na character sa parameter na "pamamaraan" ng http.client module. Halimbawa: conn.request(method=”GET / HTTP/1.1\r\nHost: abc\r\nRemainder:”, url=”/index.html”). Ang kahinaan ay dati nang naayos, ngunit hindi sumasaklaw sa http.client.putrequest na paraan ng seguridad.

Pinagmulan: opennet.ru

Magdagdag ng komento