VDB
BDU%3A2023-03345
BDU%3A2023-03345
PUBLISHED
CVSS 5.5 MEDIUM
Уязвимость функционала форматирования модуля парсера SQL для Python Sqlparse, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 3.1
5.5
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Сообщество свободного программного обеспечения, Canonical Ltd., ООО «Ред Софт», АО «ИВК», АО "НППКТ" | SUSE Linux Enterprise Server for SAP Applications, Debian GNU/Linux, Ubuntu, Suse Linux Enterprise Server, РЕД ОС (запись в едином реестре российских программ №3751), Suse Linux Enterprise Desktop, Альт 8 СП (запись в едином реестре российских программ №4305), Sqlparse, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) | |
| andialbrecht | sqlparse | * |
Timeline
- Apr 18, 2023 CVE Published
- Nov 13, 2023 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://github.com/andialbrecht/sqlparse/commit/c457abd5f097dd13fb21543381e7cfafe7d31cfb url
- https://github.com/andialbrecht/sqlparse/commit/e75e35869473832a1eb67772b1adfee2db11b85a url
- https://github.com/andialbrecht/sqlparse/security/advisories/GHSA-rrm6-wvj7-cwh2 url
- https://security-tracker.debian.org/tracker/CVE-2023-30608 url
- https://lists.debian.org/debian-lts-announce/2023/05/msg00017.html url
- https://www.debian.org/lts/security/2023/dla-3425 url
- https://owasp.org/www-community/attacks/Regular_expression_Denial_of_Service_-_ReDoS url
- https://ubuntu.com/security/CVE-2023-30608 url
- https://ubuntu.com/security/notices/USN-6064-1 url
- https://www.suse.com/security/cve/CVE-2023-30608.html url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-python3-sqlparse-cve-2023-30608/ url
- https://redos.red-soft.ru/support/secure/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.8/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://lists.debian.org/debian-lts-announce/2024/12/msg00022.html url