Python 3.8.15
发布日期: 2022年10月11日
这是 Python 3.8 的一个安全版本
注意: 您正在查看的版本是 Python 3.8.15,这是针对旧版 3.8 系列的安全错误修复版本。Python 3.11 现在是 Python 3 的最新功能发布系列。在此处获取 3.11.x 的最新版本。
此版本中的安全内容
- CVE-2022-40674: 捆绑的 libexpat 已从 2.4.7 升级到 2.4.9,修复了函数
doContent
中的堆使用后释放漏洞 - gh-97616: 修复了
list *= int
中可能发生的缓冲区溢出 - gh-97612: 修复了示例脚本
get-remote-certificate.py
中可能发生的 shell 注入(此问题最初被分配了一个 CVE,但其作者撤回了) - gh-96577: 修复了
msilib
中潜在的缓冲区溢出
无安装程序
根据 PEP 569 中规定的发布日程,Python 3.8 目前处于其生命周期的“仅安全修复”阶段:3.8 分支只接受安全修复,并且这些修复将以不定期、仅源码的形式发布,直到2024年10月。Python 3.8 不再接收常规的错误修复,也不再为其提供二进制安装程序。Python 3.8.10 是 Python 3.8 最后一个提供二进制安装程序的完整错误修复版本。
文件
版本 | 操作系统 | 描述 | MD5 校验和 | 文件大小 | Sigstore | GPG | |
---|---|---|---|---|---|---|---|
Gzip 压缩的源码包 | 源码发布版 | 28b111e1e97a9e5acb62e1d153f188d9 | 24.1 MB | .sigstore | SIG | ||
XZ 压缩的源码包 | 源码发布版 | cca78a827d2327f5c3ff2dee9f526e7e | 18.2 MB | .sigstore | SIG |