BDU:2021-00766
Oracle Corp., Canonical Ltd., Novell Inc., Red Hat Inc., Сообщество свободного программного обеспече Oracle Communications Operations Monitor, Ubuntu, SQLAlchemy, Red Hat Enterprise Linux, OpenSUSE Lea
2019-02-19
Уязвимость библиотеки для работы с реляционными СУБД SQLAlchemy связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций производителя: Для SQLAlchemy: https://github.com/sqlalchemy/sqlalchemy/issues/4481
Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2021.html
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-7164
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-7164
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-7164/
Для Ubuntu: https://ubuntu.com/security/CVE-2019-7164
Для ОС ОН «Стрелец»: Обновление программного обеспечения sqlalchemy до версии 1.0.15+ds1-1+deb9u1
Пока никто не поделился опытом.
Станьте первым!