gpp_maybe
Security update for python-sqlparse
SUSE-SLE-Module-Public-Cloud-15-SP4-2026-3910
This update for python-sqlparse fixes the following issues: - CVE-2026-54284: TokenList.__init__ materializes O(subtree) value per group, causing CPU DoS before depth/token caps trigger (bsc#1275459). - CVE-2026-59893: Inefficient Regex Handling of Dollar-Quoted SQL Literals Leads to ReDoS (bsc#1275461). - CVE-2026-59894: Generated Python and PHP snippets allow SQL string breakout through unescaped backslashes (bsc#1275460). - CVE-2026-71491: quadratic O(n2) DoS in group_comments (bsc#1275466).
-
Release DateSep 1 2026
-
ReferencesBugzilla: 1275459, 1275460, 1275461, 1275466
CVEs: CVE-2026-54284, CVE-2026-59893, CVE-2026-59894, CVE-2026-71491 -
Typesecurity
-
Severityimportant
cloud_download Downloads
To download packages, you need to log in and have a valid subscription.
Public Cloud Module 15.4 aarch64
-
Packagespython-sqlparse
Non-validating SQL parserpython311-sqlparse0.4.4-150400.6.16.1 lock src
Non-validating SQL parser0.4.4-150400.6.16.1 lock rpm
Public Cloud Module 15.4 ppc64le
-
Packagespython-sqlparse
Non-validating SQL parserpython311-sqlparse0.4.4-150400.6.16.1 lock src
Non-validating SQL parser0.4.4-150400.6.16.1 lock rpm
Public Cloud Module 15.4 s390x
-
Packagespython-sqlparse
Non-validating SQL parserpython311-sqlparse0.4.4-150400.6.16.1 lock src
Non-validating SQL parser0.4.4-150400.6.16.1 lock rpm
Public Cloud Module 15.4 x86_64
-
Packagespython-sqlparse
Non-validating SQL parserpython311-sqlparse0.4.4-150400.6.16.1 lock src
Non-validating SQL parser0.4.4-150400.6.16.1 lock rpm