Protobuf and gRPC Version Updates for Python 3.9 - 3.12
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Idoneità per principianti
- 35/100
Direzione di ricerca
Non sono indicati file, test o punti di ingresso. Inizia individuando le dichiarazioni delle dipendenze di Python Worker e verificando come vengono testate le dipendenze di Python 3.9–3.12. Il lavoro è completato quando protobuf è aggiornato a ~=5.29.6, grpcio a ~=1.70.0 e il test del worker interessato o i controlli di compatibilità hanno esito positivo.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Summary
Due to a critical security vulnerability (CVE-2026-0994) discovered in protobuf versions prior to 5.29.6, we are updating the protobuf and grpcio dependencies in the Python Worker. This update will be rolled out with host version 4.1052 and may cause breaking changes for some Python function apps.
What's Changing
The following dependency versions are being updated in the Azure Functions Python Worker:
- protobuf:
~=4.25.3→~=5.29.6 - grpcio:
~=1.59.0→~=1.70.0
Who Is Affected
This change may affect you if:
- Your Python function app uses
protobuforgrpciodirectly in your code or dependencies - Your app runs on Python 3.9, 3.10, 3.11, or 3.12
- You have pinned specific versions of
protobuforgrpcioin yourrequirements.txtthat are incompatible with the new versions
Rollout Timeline
- Host Version: 4.1052
- Expected Completion: August 2026
Potential Impact
After this update is deployed, function apps that depend on older versions of protobuf or grpcio may experience:
- Runtime errors or import failures
- Type incompatibilities if using protobuf-generated code compiled with older versions
- Breaking changes in gRPC functionality due to API changes between major versions
RuntimeError: The grpc package installed is at version 1.37.1, but the generated code in
FunctionRpc_pb2_grpc.py depends on grpcio>=1.70.0.
Mitigation Options
Option 1: Update Your Dependencies
Update your requirements.txt to use compatible versions:
protobuf~=5.29.6
grpcio~=1.70.0
Option 2: Use Isolated Worker Dependencies
If you need to continue using older versions of protobuf or grpcio, you can set the PYTHON_ISOLATE_WORKER_DEPENDENCIES application setting to 1 to prioritize your app's pinned versions.
Option 3: Migrate to Python >= 3.13
Migrate your existing function apps to run on Python 3.13 or Python 3.14.
- Lingua principale
- Python
- Stelle
- 357
- Fork
- 117
- Merge medio
- 13g 12h
- PR unite (30g)
- 2
Preparare l'ambiente
Avvia il container di sviluppo del progetto nel browser, con il tuo account GitHub.
- Nessun Dockerfile né file Docker Compose
- Ha un modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di Azure/azure-functions-python-worker
-
[Bug] ASGI cookie conversion serializes an absent Domain attribute and breaks __Host- cookiesForse già presa @tharun06 l’ha presa 19 giorni fa. Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 28/100
Azure/azure-functions-python-worker#1908 · 2 commenti ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 55/100
Azure/azure-functions-python-worker#1906 · 1 commento ·
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 55/100
Tutte le issue di Azure/azure-functions-python-worker
Issue simili
-
[BUG] Container scenario crashes without expected_recovery_time, kube DNS example uses retry_waitApertaneeds-triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 77/100
krkn-chaos/krkn#1627 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
NousResearch/hermes-agent#136483 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 88/100
I maintainer di solito rispondono entro 1 giorno
-
[BUG] LazyStackedTensorDictStore zeroes the last byte of a new key set on the last elementForse già presa @peterdsharpe l’ha presa oggi. Apertabug
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
pytorch/tensordict#2307 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
I maintainer di solito rispondono entro 1 giorno