跳到主要内容

pip 安全漏洞(CVE-2026-6357) 该漏洞源于自更新检查功能在安装wheel文件后运行,可能导致导入已知Python模块。
pip 安全漏洞(CVE-2026-3219) 该漏洞源于将连接的tar和ZIP文件视为ZIP文件,可能导致安装行为混乱。
pip 安全漏洞(CVE-2025-8869) 该漏洞源于未检查符号链接是否指向提取目录,可能导致路径遍历攻击。

问题:CentOS 7.9于2024年停服,由于内核版本3.10太低,yum源的Python版本停留在3.6,pip版本最高只能到24,依然存在安全风险。

解决方案:先保留Python 3.6,同时下载Python 3.11源码并编译,通过Python 3.11来升级pip版本。

修复步骤:

cd /tmp
rm -rf Python-3.11.11

# 重新解压
curl -LO https://www.python.org/ftp/python/3.11.11/Python-3.11.11.tgz
tar xzf Python-3.11.11.tgz
cd Python-3.11.11

./configure –prefix=/usr/local/python3.11
make -j$(nproc)
sudo make altinstall

# 安装完成之后,建立一个软连接到 /usr/local/bin(推荐,不覆盖系统 python)
sudo ln -sf /usr/local/python3.11/bin/python3.11 /usr/local/bin/python311
sudo ln -sf /usr/local/python3.11/bin/pip3.11 /usr/local/bin/pip311

python 3.11可以这样调用

/usr/local/python3.11/bin/python3.11

# 升级 pip
/usr/local/python3.11/bin/pip3.11 install –upgrade pip

# 验证
/usr/local/python3.11/bin/python3.11 –version
/usr/local/python3.11/bin/pip3.11 –version

# 以后直接
python311 –version
pip311 install –upgrade pip

留下回复