如何修复python3中的CVE-2019-19646 Sqlite漏洞

问题描述 投票:0回答:1

我面临sqlite漏洞的问题,该漏洞已在sqlite 3.31.1版中修复。我在docker中使用了python3.7.4-alpine3.10映像,但是此映像使用的是以前版本的sqlite和sqlite库,但没有此修复程序。上面的修复程序在具有高山边缘分支的python3.8.2-r1中可用,但此图像在docker hub中不可用。

请帮助我如何解决此问题?

python-3.x sqlite docker security
1个回答
0
投票

您的选择限于两个选项:

  1. 等待官方补丁发布
  2. 自行修补

选项1很简单,请稍候,补丁最终将传播到docker hub。选项2也很简单,只需从github获取图像的代码,更新版本,然后自己运行构建即可生成图像。

© www.soinside.com 2019 - 2024. All rights reserved.