gpp_maybe
Security update for python-sqlparse
SUSE-SLE-Module-Python3-15-SP7-2026-3907
This update for python-sqlparse fixes the following issues: - CVE-2026-54284: high algorithm complexity when parsing SQL payloads with hundreds of nesting levels can lead to denial of service via excessive resource consumption (bsc#1275459). - CVE-2026-59893: quadratic complexity when processing unmatched dollar-quoted literal and multiline-comment delimiters can lead to denial of service (bsc#1275461). - CVE-2026-59894: improper backlash escaping allows for injection of Python or PHP code via a crafted SQL input (bsc#1275460). - CVE-2026-71491: quadratic complexity in `group_comments` when processing comment-only statements can lead to denial of services (bsc#1275466).
-
Release DateSep 1 2026
-
ReferencesBugzilla: 1275459, 1275460, 1275461, 1275466
CVEs: CVE-2026-54284, CVE-2026-59893, CVE-2026-59894, CVE-2026-71491 -
Typesecurity
-
Severityimportant
cloud_download Downloads
Python 3 Module 15.7 ppc64le
-
Packagespython-sqlparse
Non-validating SQL parserpython311-sqlparse0.4.4-150600.3.9.1 lock src
Non-validating SQL parser0.4.4-150600.3.9.1 lock rpm
Python 3 Module 15.7 s390x
-
Packagespython-sqlparse
Non-validating SQL parserpython311-sqlparse0.4.4-150600.3.9.1 lock src
Non-validating SQL parser0.4.4-150600.3.9.1 lock rpm
Python 3 Module 15.7 aarch64
-
Packagespython-sqlparse
Non-validating SQL parserpython311-sqlparse0.4.4-150600.3.9.1 lock src
Non-validating SQL parser0.4.4-150600.3.9.1 lock rpm
Python 3 Module 15.7 x86_64
-
Packagespython-sqlparse
Non-validating SQL parserpython311-sqlparse0.4.4-150600.3.9.1 lock src
Non-validating SQL parser0.4.4-150600.3.9.1 lock rpm