如何修复python3中的CVE-2019-19646 Sqlite漏洞

时间:2020-03-13 10:02:01

标签: python-3.x sqlite docker security

我正面临SQLite漏洞的问题,该漏洞已在SQLite 3.31.1版中修复。 我正在使用python3.7.4-alpine3.10图像,但是此图像使用未打补丁的SQLite的早期版本。 该补丁可在具有高山边缘分支的python3.8.2-r1中使用,但此镜像在docker hub中不可用。

请帮助我如何解决此问题?

1 个答案:

答案 0 :(得分:0)

您的选择限于两个选项:

  1. 等待正式补丁发布
  2. 自己修补

选项1很简单,只需等待,补丁最终将传播到docker hub。选项2也很简单,只需从github获取图像的代码,更新版本,然后自己运行构建即可生成图像。