BDU:2021-00766

Oracle Corp., Canonical Ltd., Novell Inc., Red Hat Inc., Сообщество свободного программного обеспече Oracle Communications Operations Monitor, Ubuntu, SQLAlchemy, Red Hat Enterprise Linux, OpenSUSE Lea

КРИТИЧЕСКИЙ

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 9.5
Дата обнаружения

2019-02-19

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость библиотеки для работы с реляционными СУБД SQLAlchemy связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций производителя: Для SQLAlchemy: https://github.com/sqlalchemy/sqlalchemy/issues/4481

Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2021.html

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-7164

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-7164

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-7164/

Для Ubuntu: https://ubuntu.com/security/CVE-2019-7164

Для ОС ОН «Стрелец»: Обновление программного обеспечения sqlalchemy до версии 1.0.15+ds1-1+deb9u1

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!