Оновлення Python 3.8.5 з усуненням уразливостей

Опубліковано коригуюче оновлення мови програмування Python 3.8.5, в якій усунено кілька вразливостей:

  • CVE-2019-20907 - Зациклювання модуля tarfile при спробі відкриття спеціально оформлених файлів у форматі tar.
  • BPO-41288 - крах при спробі обробки модулем Pickle об'єктів із спеціально оформленим опкодом NEWOBJ_EX.
  • CVE-2020-15801 — можливість підстановки HTTP-заголовків у запит за допомогою символів перекладу рядка у параметрі «method» модуля http.client. Наприклад: conn.request(method="GET / HTTP/1.1\r\nHost: abc\r\nRemainder:", url="/index.html"). Уразливість була усунена раніше, але не охоплювала захист методу http.client.putrequest.

Джерело: opennet.ru

Додати коментар або відгук