Python 3.10 Resmi Berakhir, Rilis Keamanan untuk Python 3.11 hingga 3.14 Terbit
Python 3.10.22 menjadi rilis terakhir seri 3.10. Python 3.11 sampai 3.14 juga mendapat pembaruan yang menambal sejumlah celah di ssl, tarfile, dan zipfile.
Tim rilis Python menerbitkan lima versi sekaligus pada 1 Oktober 2026: Python 3.10.22, 3.11.17, 3.12.15, 3.13.16, dan 3.14.8. Semuanya membawa perbaikan keamanan. Pengumuman disampaikan Pablo Galindo di blog Python Insider.
Akhir dukungan Python 3.10
Python 3.10.22 adalah rilis terakhir seri 3.10. Setelah lima tahun, seri ini mencapai akhir masa dukungan dan tidak akan lagi mendapat pembaruan keamanan. Tim Python meminta pengguna yang masih memakai Python 3.10 merencanakan peralihan ke versi yang masih didukung.
Status seri lainnya:
- Python 3.11 tetap menerima perbaikan keamanan saja sampai Oktober 2027, sesuai PEP 664.
- Python 3.12 menerima dukungan keamanan sampai Oktober 2028.
- Python 3.13.16 adalah rilis pemeliharaan penuh terakhir seri 3.13. Rilis 3.13 berikutnya hanya berisi perbaikan keamanan.
- Python 3.14.8 adalah rilis pemeliharaan biasa.
Versi 3.10.22, 3.11.17, dan 3.12.15 hanya tersedia dalam bentuk kode sumber, tanpa installer Windows atau macOS. Installer biner tersedia untuk 3.13.16 dan 3.14.8.
Celah yang ditambal
Kelima rilis menambal sejumlah celah, antara lain:
- celah filter ekstraksi
tarfileyang dapat membuat berkas atau direktori di luar folder tujuan (CVE-2026-82049 dan CVE-2026-19672); - dekompresi
zipfileuntuk anggota bzip2 dan LZMA yang kini dibatasi agar berkas kecil tidak memicu alokasi memori tanpa batas (CVE-2026-15310); - validasi argumen
ssl.SSLContext.wrap_bio()dan crashsslpada callback SNI (CVE-2026-19553 dan CVE-2026-19445); - kredensial
urllib.requestuntuk HTTPS yang tidak lagi dipakai pada URL HTTP yang cocok (CVE-2026-15806).
Python 3.13.16 dan 3.14.8 juga memperbarui OpenSSL bawaan ke versi 3.5.9.
Tim Python kembali mengingatkan bahwa IDLE dan aplikasi berbasis tkinter dapat macet di macOS 27.0. Semua versi tersedia di halaman unduhan Python.