Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Potential security vulnerabilities in the shared library which nix depends on. Can you help upgrade to patch versions?

Abierto
#80 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
35/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Estancado
Stack tecnológico
c, java
Área
security

Línea de trabajo

Inspecciona la compilación y el empaquetado de las bibliotecas nativas de org.gnode:nix:1.0 en linux-x86_64, empezando por cómo se selecciona la versión 1.8.11 de libhdf5.so. Confirma si hdf5 1.12.1 o posterior puede reemplazarla y, a continuación, ejecuta las pruebas disponibles de Java y de las bibliotecas nativas del proyecto para verificar que los bindings siguen funcionando.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Hi, @sujithvm , @gicmo , I'd like to report a vulnerability issue in org.gnode:nix:1.0.

Issue Description

org.gnode:nix:1.0 directly or transitively depends on 16 C libraries (.so) in linux-x86_64. However, I noticed that one C libraries is vulnerable, containing the following CVEs:
libhdf5.so from C project hdf5(version:1.8.11) exposed 14 vulnerabilities:
CVE-2020-10811, CVE-2020-10812, CVE-2020-10810, CVE-2020-10809, CVE-2019-8396, CVE-2018-17437, CVE-2018-17432, CVE-2018-17433, CVE-2018-17434, CVE-2018-17438, CVE-2018-17436, CVE-2018-17233, CVE-2018-17234, CVE-2018-17237

Suggested Vulnerability Patch Versions

hdf5 has fixed the vulnerabilities in versions >=1.12.1

Java build tools cannot report vulnerable C libraries, which may induce potential security issues to many downstream Java projects.
Could you please upgrade the above shared libraries to their patch versions?

Thanks for your help~
Best regards,

Lenguaje dominante
Java
Estrellas
0
Forks
6
Métricas de merge de PR
Sin PR fusionados en 30 d

Preparar el entorno

Aún no hemos revisado los archivos de configuración de este proyecto. Empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de G-Node/nix-java

Todos los issues de G-Node/nix-java

Issues similares

Más issues de Java

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.