как исправить уязвимость CVE-2019-19646 в Sqlite в python3 - PullRequest
1 голос
/ 13 марта 2020

У меня проблема с уязвимостью SQLite, исправленной в SQLite версии 3.31.1. Я использую изображение python3 .7.4-alpine3.10, но это изображение использует предыдущую версию SQLite, которая не исправлена. Патч доступен в python3 .8.2-r1 с альпийской краевой ветвью, но это изображение недоступно в docker хаб.

Пожалуйста, помогите, как я могу исправить эту проблему?

1 Ответ

0 голосов
/ 13 марта 2020

Ваш выбор ограничен двумя вариантами:

  1. Ожидание официального исправленного релиза
  2. Патч самостоятельно

Вариант 1 прост, просто подождите, и патч в конечном итоге распространится на docker хаб. Вариант 2 также прост, просто получите код для изображения из github, обновите версии и запустите сборку самостоятельно, чтобы создать образ.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...