Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Brabster

#32561de 53,634
7.8CVSS total
Vulnerabilidades · 1
PT-2024-28956
7.8
2024-07-16
Dbt · Dbt · CVE-2024-40637
**Nome do software vulnerável e versões afetadas** Versões do dbt anteriores à 1.6.14 Versões do dbt anteriores à 1.7.14 Versões do dbt anteriores à 1.8.0 **Descrição** A vulnerabilidade permite que um pacote malicioso substitua componentes essenciais do dbt por código prejudicial ao ser instalado. Isso se deve ao design do dbt, que permite que pacotes estendam e personalizem suas funcionalidades. Não há soluções alternativas conhecidas para este problema. **Recomendações** Para versões anteriores à 1.6.14, atualize para a versão 1.6.14 e defina `flags.require explicit package overrides for builtin materializations: False` na configuração em `dbt project.yml`. Para versões anteriores à 1.7.14, atualize para a versão 1.7.14 e defina `flags.require explicit package overrides for builtin materializations: False` na configuração em `dbt project.yml`. Para versões anteriores à 1.8.0, atualize para a versão 1.8.0.