Hinweis: Obwohl JavaScript für diese Website nicht unbedingt erforderlich ist, werden Ihre Interaktionsmöglichkeiten mit den Inhalten eingeschränkt sein. Bitte aktivieren Sie JavaScript für das volle Erlebnis.

Python 3.7.14

Erscheinungsdatum: 6. Sept. 2022

Hinweis: Die hier angezeigte Version ist ein Sicherheits-Bugfix-Release für die ältere 3.7-Serie, die nun das End-of-Life erreicht hat und nicht mehr unterstützt wird. Aktuell unterstützte Versionen von Python finden Sie auf der Download-Seite. Das letzte Quellcode-basierte Sicherheitsupdate für 3.7 war 3.7.17.

Weitere Informationen zu den Inhalten dieser Version finden Sie in der vollständigen Änderungsliste und weitere Informationen zu den Funktionen von 3.7 finden Sie unter Was ist neu in Python 3.7.

Die sigstore-Informationen für diese Version wurden am 14.07.2023 aktualisiert. Die Release-Tarball-Dateien wurden nicht geändert.

Sicherheitsinhalte dieser Veröffentlichung

  • CVE-2020-10735: Die Konvertierung zwischen int und str in anderen Basen als 2 (binär), 4, 8 (oktal), 16 (hexadezimal) oder 32, wie z. B. Basis 10 (dezimal), löst nun einen ValueError aus, wenn die Anzahl der Ziffern in Zeichenform einen Grenzwert überschreitet, um potenzielle Denial-of-Service-Angriffe aufgrund algorithmischer Komplexität zu vermeiden.
  • gh-87389: http.server: Behebung einer Open-Redirection-Schwachstelle im HTTP-Server, wenn ein URI-Pfad mit // beginnt.
  • gh-93065: Behebung der contextvars HAMT-Implementierung, um die Iteration über tiefe Bäume zu handhaben und einen potenziellen Absturz des Interpreters zu vermeiden.
  • gh-80254: Raise ProgrammingError statt eines Segfaults bei rekursivem Gebrauch von Cursorn in sqlite3-Konvertern.

Vollständiges Changelog

Dateien

Version Betriebssystem Beschreibung MD5 Summe Dateigröße Sigstore GPG
Gzip-komprimiertes Quell-Tarball Quellcode-Veröffentlichung dd65d6708e9c28a9e4fd2e986776ad14 22,9 MB .sigstore SIG
XZ-komprimierter Quell-Tarball Quellcode-Veröffentlichung 0acdd6e1a95f49ee7f9b338fb6092b65 17,3 MB .sigstore SIG