Hinweis: Obwohl JavaScript für diese Website nicht unbedingt erforderlich ist, werden Ihre Interaktionsmöglichkeiten mit den Inhalten eingeschränkt sein. Bitte aktivieren Sie JavaScript für das volle Erlebnis.

Python 3.8.15

Veröffentlichungsdatum: 11. Okt. 2022

Dies ist eine Sicherheitsveröffentlichung von Python 3.8

Hinweis: Die hier angezeigte Version ist Python 3.8.15, eine Sicherheits-Bugfix-Version der alten 3.8-Reihe. Python 3.11 ist jetzt die neueste Hauptversionsreihe von Python 3. Holen Sie sich die neueste Version von 3.11.x hier.

Sicherheitsinhalte dieser Veröffentlichung

  • CVE-2022-40674: Das gebündelte libexpat wurde von 2.4.7 auf 2.4.9 aktualisiert, was eine Heap Use-after-free-Schwachstelle in der Funktion doContent behebt
  • gh-97616: eine Korrektur für einen möglichen Pufferüberlauf in list *= int
  • gh-97612: eine Korrektur für mögliche Shell-Injektionen im Beispielskript get-remote-certificate.py (diesem Problem war ursprünglich eine CVE zugewiesen, die sein Autor zurückgezogen hat)
  • gh-96577: eine Korrektur für einen potenziellen Pufferüberlauf in msilib

Keine Installer

Gemäß dem Veröffentlichungskalender in PEP 569 befindet sich Python 3.8 nun in der Phase "nur Sicherheitsupdates" seines Lebenszyklus: Der 3.8-Zweig akzeptiert nur noch Sicherheitsupdates, und diese werden unregelmäßig nur in Form von Quellcode veröffentlicht, bis Oktober 2024. Python 3.8 erhält keine regelmäßigen Bugfixes mehr, und binäre Installer werden dafür nicht mehr bereitgestellt. Python 3.8.10 war die letzte vollständige Bugfix-Veröffentlichung von Python 3.8 mit binären Installern.

Vollständiges Changelog

Dateien

Version Betriebssystem Beschreibung MD5 Summe Dateigröße Sigstore GPG
Gzip-komprimiertes Quell-Tarball Quellcode-Veröffentlichung 28b111e1e97a9e5acb62e1d153f188d9 24,1 MB .sigstore SIG
XZ-komprimierter Quell-Tarball Quellcode-Veröffentlichung cca78a827d2327f5c3ff2dee9f526e7e 18,2 MB .sigstore SIG