Pythonに4件の脆弱性。修正版のv3.10.8が登場
2022年10月14日 13:27
あるAnonymous Coward 曰く、
CVE-2022-40674:同梱の「libexpat」ライブラリにヒープ解放後メモリ利用(use-after-free)。「libexpat」v2.4.7からv2.4.9への更新で解決。
gh-97616:「list *= int」で発生する可能性のあるバッファーオーバーフローを修正。
gh-97612:サンプルスクリプト「get-remote-certificate.py」におけるシェルインジェクション(CVE番号が割り当てられていたが撤回)。
gh-96577:「msilib」におけるバッファーオーバーラン。
すべて読む
| デベロッパーセクション
| セキュリティ
| デベロッパー
| Python
|
関連ストーリー:
Coconut v2.0.0リリース
2022年10月13日
日本語で指示を入力すると、コードを生成するAIが登場
2022年10月05日
Python Software Foundation、商標登録の不使用取消審判に成功
2022年05月06日
ブルームバーグ・ターミナルのオープンソース版を作るプロジェクト
2022年04月07日