Dbt · Dbt · CVE-2024-40637
**Nome do software vulnerável e versões afetadas**
Versões do dbt anteriores à 1.6.14
Versões do dbt anteriores à 1.7.14
Versões do dbt anteriores à 1.8.0
**Descrição**
A vulnerabilidade permite que um pacote malicioso substitua componentes essenciais do dbt por código prejudicial ao ser instalado. Isso se deve ao design do dbt, que permite que pacotes estendam e personalizem suas funcionalidades. Não há soluções alternativas conhecidas para este problema.
**Recomendações**
Para versões anteriores à 1.6.14, atualize para a versão 1.6.14 e defina `flags.require explicit package overrides for builtin materializations: False` na configuração em `dbt project.yml`.
Para versões anteriores à 1.7.14, atualize para a versão 1.7.14 e defina `flags.require explicit package overrides for builtin materializations: False` na configuração em `dbt project.yml`.
Para versões anteriores à 1.8.0, atualize para a versão 1.8.0.