注意: 虽然 JavaScript 对于本网站不是必需的,但您与内容的互动将受到限制。请开启 JavaScript 以获得完整的体验。

Python 3.13.4

发布日期: 2025年6月3日

这是 Python 3.13 的第四个维护版本。

Python 3.13 是 Python 编程语言的最新主要版本,与 Python 3.12 相比,它包含了许多新功能和优化。3.13.4 是最新的维护版本,自 3.13.3 发布以来,包含了数个重要的安全修复以及约 300 个错误修复、构建改进和文档变更。

注意:此版本包含几个意外的回归问题,这些问题已在下一个 3.13 版本 3.13.5 中修复。建议使用最新的 3.13 版本,而不是此版本。

此版本中的安全内容

  • gh-135034: [CVE 2024-12718] [CVE 2025-4138] [CVE 2025-4330] [CVE 2025-4435] [CVE 2025-4517] 修复了多个问题,这些问题允许通过精心构造的符号链接和硬链接绕过 tarfile 提取过滤器(filter="data" 和 filter="tar")。
  • gh-133767: 修复了在使用非“strict”错误处理程序时,“unicode-escape”解码器中存在的释放后使用(use-after-free)漏洞。
  • gh-128840: 在 ipaddress 模块中提前对过长的 IPv6 地址进行短路处理,以防止过度的内存消耗和轻微的拒绝服务攻击。

3.13 系列相较于 3.12 的主要新特性

Python 3.13 的一些主要新特性和变化如下:

新特性

类型提示

移除和新的弃用项

  • PEP 594(从标准库中移除废弃模块)计划移除许多已弃用的模块:aifcaudioopchunkcgicgitbcryptimghdrmailcapmsilibnisnntplibossaudiodevpipessndhdrspwdsunautelnetlibuuxdrliblib2to3
  • 在标准库的多个模块中移除了许多其他已弃用的类、函数和方法。
  • C API 的移除项弃用项。(在 alpha 1 版本中移除的一些项已在 alpha 2 版本中恢复,因为目前认为这些移除项的破坏性太大。)
  • 新的弃用项,其中大部分计划在 Python 3.15 或 3.16 中移除。

有关 Python 3.13 变化的更多详情,请参阅《Python 3.13 的新变化》

更多资源

完整更新日志

文件

版本 操作系统 描述 MD5 校验和 文件大小 Sigstore SBOM GPG
Gzip 压缩的源码包 源码发布版 264bd0fa99f69d05f582d7909cac2d3f 28.0 MB .sigstore SPDX SIG
XZ 压缩的源码包 源码发布版 2e2a8eb2e1be50049dc4248d99a52f89 21.6 MB .sigstore SPDX SIG
macOS 64 位 universal2 安装程序 macOS 适用于 macOS 10.13 及更高版本 9aa9fa33aeb16f47703b05f0053fbc09 67.0 MB .sigstore SIG
Windows 安装程序 (64位) Windows 推荐 ee91d61ba59659d23eba4347995163bc 27.3 MB .sigstore SPDX SIG
Windows 安装程序 (32位) Windows 7046126db6362e759988af4ec16faa44 26.1 MB .sigstore SPDX SIG
Windows 安装程序 (ARM64) Windows 实验性 f133357fff1dba8b19288d4bc115c9dd 26.6 MB .sigstore SPDX SIG
Windows 可嵌入包 (64位) Windows 7820da5998bf7d5d25530d871a1e0e28 10.4 MB .sigstore SPDX SIG
Windows 可嵌入包 (32位) Windows 21a460c5b1fd2d791755e239dfbf1141 9.2 MB .sigstore SPDX SIG
Windows 可嵌入包 (ARM64) Windows fd3b26576f60ef44c75b3eb4ff4f437a 9.7 MB .sigstore SPDX SIG