gpp_maybe
Security update for python-sqlparse
SUSE-SLE-Module-Packagehub-Subpackages-15-SP7-2026-3762
This update for python-sqlparse fixes the following issues: - CVE-2026-54284: TokenList.__init__ materializes O(subtree) value per group, causing CPU DoS before depth/token caps trigger (bsc#1275459). - CVE-2026-59893: Inefficient Regex Handling of Dollar-Quoted SQL Literals Leads to ReDoS (bsc#1275461). - CVE-2026-59894: Generated Python and PHP snippets allow SQL string breakout through unescaped backslashes (bsc#1275460). - CVE-2026-71491: quadratic O(n2) DoS in group_comments (bsc#1275466).
-
Release DateAug 24 2026
-
ReferencesBugzilla: 1275459, 1275460, 1275461, 1275466
CVEs: CVE-2026-54284, CVE-2026-59893, CVE-2026-59894, CVE-2026-71491 -
Typesecurity
-
Severityimportant
cloud_download Downloads
To download packages, you need to log in and have a valid subscription.
SUSE Package Hub 15.7 aarch64
-
Packagespython-sqlparse
Non-validating SQL parserpython2-sqlparse0.2.4-150100.6.11.1 lock src
Non-validating SQL parser0.2.4-150100.6.11.1 lock rpm
SUSE Package Hub 15.7 ppc64le
-
Packagespython-sqlparse
Non-validating SQL parserpython2-sqlparse0.2.4-150100.6.11.1 lock src
Non-validating SQL parser0.2.4-150100.6.11.1 lock rpm
SUSE Package Hub 15.7 s390x
-
Packagespython-sqlparse
Non-validating SQL parserpython2-sqlparse0.2.4-150100.6.11.1 lock src
Non-validating SQL parser0.2.4-150100.6.11.1 lock rpm
SUSE Package Hub 15.7 x86_64
-
Packagespython-sqlparse
Non-validating SQL parserpython2-sqlparse0.2.4-150100.6.11.1 lock src
Non-validating SQL parser0.2.4-150100.6.11.1 lock rpm