Notas de lanzamiento de Django 4.2.5

4 de septiembre de 2023

Django 4.2.5 soluciona un problema de seguridad con severidad «moderada» y varios errores en 4.2.4.

CVE-2023-41164: Vulnerabilidad potencial de denegación de servicio en django.utils.encoding.uri_to_iri()

django.utils.encoding.uri_to_iri() estaba sujeto a un ataque potencial de denegación de servicio mediante ciertos inputs con un número muy grande de caracteres Unicode.

Bugfixes

  • Se ha corregido una regresión en Django 4.2 que causaba una validación incorrecta de CheckConstraints en consultas __isnull contra JSONField (#34754).

  • Se ha corregido un error en Django 4.2 donde las configuraciones de almacenamiento de archivos y archivos estáticos desaconsejadas DEFAULT_FILE_STORAGE y STATICFILES_STORAGE no se sincronizaban con STORAGES (#34773).

  • Se ha corregido una regresión en Django 4.2.2 que causaba la selección innecesaria de un campo ManyToManyField no nulo sin clave natural durante la serialización (#34779).

  • Se ha corregido una regresión en Django 4.2 que causaba un crash del conjunto de resultados cuando se filtraba contra anotaciones OuterRef() profundamente anidadas (#34803).