Python 3.9.15
Veröffentlichungsdatum: 11. Okt. 2022
Dies ist eine Sicherheitsveröffentlichung von Python 3.9
Hinweis: Die hier angezeigte Version ist Python 3.9.15, eine Sicherheits-Bugfix-Version für die ältere Serie 3.9. Python 3.11 ist jetzt die neueste Hauptversion-Serie von Python 3. Holen Sie sich hier die neueste Version von 3.11.x.
Sicherheitsinhalte dieser Veröffentlichung
- CVE-2022-40674: Das gebündelte libexpat wurde von Version 2.4.7 auf 2.4.9 aktualisiert, wodurch eine Heap-Use-after-free-Schwachstelle in der Funktion
doContentbehoben wird - gh-97616: Eine Behebung für einen möglichen Pufferüberlauf in
list *= int - gh-97612: Eine Behebung für mögliche Shell-Injection im Beispielskript
get-remote-certificate.py(diesem Problem wurde ursprünglich eine CVE zugewiesen, die sein Autor zurückgezogen hat) - gh-96577: Eine Behebung für einen möglichen Pufferüberlauf in
msilib
Keine Installer
Gemäß dem Release-Kalender, der in PEP 596 festgelegt ist, befindet sich Python 3.9 nun in der Phase "nur Sicherheitsfixes" seines Lebenszyklus: Der 3.9-Zweig akzeptiert nur noch Sicherheitsfixes, und deren Veröffentlichungen erfolgen unregelmäßig in reiner Quellform bis Oktober 2025. Python 3.9 erhält keine regulären Fehlerbehebungen mehr, und binäre Installer werden dafür nicht mehr bereitgestellt. Python 3.9.13 war die letzte vollständige Bugfix-Veröffentlichung von Python 3.9 mit binären Installern.
Dateien
| Version | Betriebssystem | Beschreibung | MD5 Summe | Dateigröße | Sigstore | GPG | |
|---|---|---|---|---|---|---|---|
| Gzip-komprimiertes Quell-Tarball | Quellcode-Veröffentlichung | 3e13283a5f4e089db508bf81b60a5cca | 25,1 MB | .sigstore | SIG | ||
| XZ-komprimierter Quell-Tarball | Quellcode-Veröffentlichung | 8adc5662c9fd10a23ae8ae9f28b65b49 | 18,8 MB | .sigstore | SIG | ||
