ГрамотаИБ ГрамотаИБ

BDU:2020-03282

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость библиотеки для работы с реляционными СУБД SQLAlchemy, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2019-7548

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки для работы с реляционными СУБД SQLAlchemy связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Использование рекомендаций: Для SQLAlchemy: https://github.com/sqlalchemy/sqlalchemy/issues/4481#issuecomment-461204518 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-7548 Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/03/msg00020.html Для программных продуктов Novell Inc.: http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00087.html http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00010.html http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00016.html Для Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2021.html Для ОС ОН «Стрелец»: Обновление программного обеспечения sqlalchemy до версии 1.0.15+ds1-1+deb9u1

Сведения записи

Дата публикации: 15.07.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Mike BayerSQLAlchemy1.2.17Не указана
Novell Inc.OpenSUSE Leap15.0Не указана
Novell Inc.OpenSUSE Leap15.1Не указана
Novell Inc.openSUSE BackportsSLE-15Не указана
Oracle Corp.Enterprise Communications Broker3.1Не указана
Oracle Corp.Enterprise Communications Broker3.2Не указана
Red Hat Inc.Red Hat Ceph Storage2Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat OpenStack Platform10Не указана
Red Hat Inc.Red Hat OpenStack Platform13Не указана
Red Hat Inc.Red Hat OpenStack Platform14Не указана
Red Hat Inc.Red Hat OpenStack Platform15Не указана
Red Hat Inc.Red Hat OpenStack Platform8Не указана
Red Hat Inc.Red Hat OpenStack Platform9Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.