注意: 雖然 JavaScript 對於本網站不是必需的,但您與內容的互動將受到限制。請開啟 JavaScript 以獲得完整的體驗。

Python 3.9.14

釋出日期: 2022年9月6日

這是 Python 3.9 的一個安全修復版本

注意:您正在檢視的是 Python 3.9.14,這是舊版 3.9 系列的一個安全修復版本Python 3.11 現在是 Python 3 最新的功能釋出系列。請在此處獲取 3.11.x 的最新版本

此版本中的安全內容

  • CVE-2020-10735:在 int 和 str 之間進行除 2(二進位制)、4、8(八進位制)、16(十六進位制)或 32 之外的其他進位制(例如 10 進位制)轉換時,如果字串形式的數字位數超過限制,現在會引發 ValueError,以避免因演算法複雜度而導致的潛在拒絕服務攻擊。
  • gh-87389: http.server: 修復了當 URI 路徑以 // 開頭時,HTTP 伺服器中的一個開放重定向漏洞。
  • gh-93065: 修復了 contextvars 的 HAMT 實現,以處理對深層樹的迭代,避免直譯器可能發生的崩潰。
  • gh-90355:修復了 ensurepip 為執行 pip 的子程序進行環境隔離的問題。

無安裝程式

根據 PEP 596 中指定的釋出日程,Python 3.9 目前處於其生命週期的“僅安全修復”階段:3.9 分支只接受安全修復,並且這些修復將以不定期、僅原始碼的形式釋出,直至 2025 年 10 月。Python 3.9 不再接收常規的漏洞修復,也不再為其提供二進位制安裝程式。Python 3.9.13 是 Python 3.9 最後一個提供二進位制安裝程式的完整漏洞修復版本

完整更新日誌

檔案

版本 作業系統 描述 MD5 校驗和 檔案大小 Sigstore GPG
Gzip 壓縮的原始碼包 原始碼釋出版 324a9dcaaa11b2b0dafe5614e8f01145 25.1 MB .sigstore SIG
XZ 壓縮的原始碼包 原始碼釋出版 81cbab3acbc7771f71491b52206d9b6a 18.8 MB .sigstore SIG