Проблема с драйвером RedShift ... Заметка

Проблема с драйвером RedShift JDBC, соединителем Python и драйвером ODBC - (CVE-2024-12744, CVE-2024-12745, CVE-2024-12746)

23 декабря 2024 года AWS выпустила исправление для драйвера Amazon Redshift JDBC, коннектора Python и драйвера ODBC, чтобы устранить несколько проблем безопасности. В версии драйвера Amazon Redshift JDBC 2.1.0.31 обнаружена уязвимость SQL-инъекции в API метаданных getSchemas, getTables или getColumns, которая была исправлена в версии 2.1.0.32. В коннекторе Python версии 2.1.4 обнаружена аналогичная проблема, которая была решена в версии 2.1.5. Драйвер ODBC версии 2.1.5.0 также имеет проблему с SQL-инъекцией, которая была решена в версии 2.1.6.0. Пользователям, пострадавшим от этой уязвимости, рекомендуется обновиться до последних версий или вернуться к предыдущим безопасным версиям. Для драйвера JDBC пользователям следует переключиться на версию 2.1.0.32 или 2.1.0.30. Для коннектора Python рекомендуется версия 2.1.5 или 2.1.3. Пользователям драйвера ODBC следует перейти на версию 2.1.6.0 или 2.1.4.0. Любые проблемы безопасности или вопросы следует направлять по адресу [email protected].