Zaifliklar tuzatilgan Python 3.8.5 yangilanishi

Nashr etildi Python 3.8.5 dasturlash tilining tuzatuvchi yangilanishi, unda bartaraf etildi bir nechta zaifliklar:

  • CVE-2019-20907 β€” tar formatida maxsus yaratilgan fayllarni ochishga urinayotganda tarfile modulining aylanishi.
  • BPO-41288 β€” Pickle moduli NEWOBJ_EX maxsus ishlab chiqilgan opcode bilan ob'ektlarni qayta ishlashga harakat qilganda nosozlik.
  • CVE-2020-15801 β€” http.client modulining β€œmetod” parametrida yangi qator belgilaridan foydalanish orqali HTTP sarlavhalarini soβ€˜rovga almashtirish imkoniyati. Masalan: conn.request(metod=”GET / HTTP/1.1\r\nXost: abc\r\nQolgan:”, url=”/index.html”). Zaiflik avval tuzatilgan, ammo http.client.putrequest usuli xavfsizligini qamrab olmagan.

Manba: opennet.ru

a Izoh qo'shish