Notas de lanzamiento de Django 5.1.5

14 de enero de 2025

Django 5.1.5 soluciona un problema de seguridad con severidad «moderada» y un error en 5.1.4.

CVE-2024-56374: Vulnerabilidad potencial de denegación de servicio en la validación de direcciones IPv6

La falta de limitación del límite superior en las cadenas pasadas al realizar la validación de direcciones IPv6 podría provocar un ataque de denegación de servicio. Las funciones privadas y no documentadas clean_ipv6_address y is_valid_ipv6_address estaban vulnerables, así como el campo de formulario django.forms.GenericIPAddressField, que se ha actualizado para definir una longitud máxima de 39 caracteres.

El campo de modelo django.db.models.GenericIPAddressField no estaba afectado.

Bugfixes

  • Se ha fijado una caída cuando se aplicaban migraciones con referencias a la opción Meta.index_together eliminada (#34856).