Python 3.9.15
发布日期: 2022 年 10 月 11 日
这是 Python 3.9 的安全版本
注意: 您正在查看的版本是 Python 3.9.15,它是旧版 3.9 系列的安全漏洞修复版本。Python 3.11 现在是 Python 3 的最新功能发布系列。 在此处获取 3.11.x 的最新版本。
此版本中的安全内容
- CVE-2022-40674:捆绑的 libexpat 从 2.4.7 升级到 2.4.9,修复了函数
doContent
中的堆使用后释放漏洞 - gh-97616:修复了
list *= int
中可能发生的缓冲区溢出 - gh-97612:修复了示例脚本
get-remote-certificate.py
中可能发生的 shell 注入(此问题最初分配了一个 CVE,但其作者撤回了该 CVE) - gh-96577:修复了
msilib
中潜在的缓冲区溢出
没有安装程序
根据 PEP 596 中指定的发布日历,Python 3.9 现在处于其生命周期的“仅安全修复”阶段:3.9 分支仅接受安全修复,并且这些修复仅以源代码形式不定期发布,直到 2025 年 10 月。Python 3.9 不再接收常规错误修复,并且不再为其提供二进制安装程序。Python 3.9.13 是 Python 3.9 的最后一个带有二进制安装程序的完整错误修复版本。
文件
版本 | 操作系统 | 描述 | MD5 校验和 | 文件大小 | GPG | Sigstore | |
---|---|---|---|---|---|---|---|
Gzipped 源代码 tarball | 源代码发布 | 3e13283a5f4e089db508bf81b60a5cca | 25.1 MB | SIG | .sigstore | ||
XZ 压缩源代码 tarball | 源代码发布 | 8adc5662c9fd10a23ae8ae9f28b65b49 | 18.8 MB | SIG | .sigstore |