Uses vulnerable version 2.7.1 of libexpat

Abierto Apto para principiantes
#2 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
2/5
Tiempo estimado
1-3 horas
Aptitud para principiantes
72/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Activo
Stack tecnológico
zig

Línea de trabajo

Abre build.zig.zon en las líneas 3-7 e inspecciona cómo está fijado libexpat 2.7.1. Ejecuta el comando git diff proporcionado contra las etiquetas de lanzamiento de Expat para revisar los CVE enumerados e identificar una versión más reciente adecuada. La tarea está terminada cuando el bundle ya no usa 2.7.1 y apunta a una versión revisada con los cambios vulnerables corregidos.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Hi!

I found a vulnerable outdated bundle of libexpat 2.7.1 in here at…

https://github.com/allyourcodebase/libexpat/blob/892b8b923bb1cf2983fe2f72fb4648c74a9918cd/build.zig.zon#L3-L7

Based on a quick…

# git diff R_2_7_1 R_2_8_4 -- Changes | grep '^+' | grep -o 'CVE-[0-9-]\+' | sed 's,^,- ,' | sort -u

…I believe the list of unfixed CVEs is this, if you'd like to have a closer look:

  • CVE-2024-8176
  • CVE-2025-59375
  • CVE-2026-24515
  • CVE-2026-25210
  • CVE-2026-32776
  • CVE-2026-32777
  • CVE-2026-32778
  • CVE-2026-41080
  • CVE-2026-45186
  • CVE-2026-50219
  • CVE-2026-56131
  • CVE-2026-56132
  • CVE-2026-56403
  • CVE-2026-56404
  • CVE-2026-56405
  • CVE-2026-56406
  • CVE-2026-56407
  • CVE-2026-56408
  • CVE-2026-56409
  • CVE-2026-56410
  • CVE-2026-56411
  • CVE-2026-56412
  • CVE-2026-66046
  • CVE-2026-72522
  • CVE-2026-76641
  • CVE-2026-76956
  • CVE-2026-76957

Are you aware of this issue?

Best, Sebastian

PS: The next release of Expat is likely upcoming next week.

Lenguaje dominante
Zig
Estrellas
3
Forks
1
Métricas de merge de PR
Sin PR fusionados en 30 d

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Issues similares

Más issues de Build System

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.