注意: 雖然 JavaScript 對於本網站不是必需的,但您與內容的互動將受到限制。請開啟 JavaScript 以獲得完整的體驗。

Python 3.9.15

釋出日期: 2022年10月11日

這是 Python 3.9 的一個安全修復版本

注意:您正在檢視的釋出版本是 Python 3.9.15,這是針對舊版 3.9 系列的安全錯誤修復版本Python 3.11 現在是 Python 3 的最新功能釋出系列。在此獲取 3.11.x 的最新版本

此版本中的安全內容

  • CVE-2022-40674:捆綁的 libexpat 已從 2.4.7 升級到 2.4.9,修復了函式 doContent 中的堆使用後釋放漏洞
  • gh-97616:修復了 list *= int 中可能存在的緩衝區溢位
  • gh-97612:修復了示例指令碼 get-remote-certificate.py 中可能存在的 shell 注入(此問題最初被分配了 CVE,但其作者已撤回)
  • gh-96577:修復了 msilib 中潛在的緩衝區越界

無安裝程式

根據 PEP 596 中指定的釋出日程,Python 3.9 目前處於其生命週期的“僅安全修復”階段:3.9 分支只接受安全修復,並且這些修復將以不定期、僅原始碼的形式釋出,直至 2025 年 10 月。Python 3.9 不再接收常規的漏洞修復,也不再為其提供二進位制安裝程式。Python 3.9.13 是 Python 3.9 最後一個提供二進位制安裝程式的完整漏洞修復版本

完整更新日誌

檔案

版本 作業系統 描述 MD5 校驗和 檔案大小 Sigstore GPG
Gzip 壓縮的原始碼包 原始碼釋出版 3e13283a5f4e089db508bf81b60a5cca 25.1 MB .sigstore SIG
XZ 壓縮的原始碼包 原始碼釋出版 8adc5662c9fd10a23ae8ae9f28b65b49 18.8 MB .sigstore SIG