RUSTSEC ingestion request: ignore advisories with `informational` field
Les mainteneurs répondent en général sous 1 jour
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Accessibilité débutants
- 55/100
Piste de recherche
Repérez le job d’ingestion qui convertit les advisories RUSTSEC en GHSAs, puis examinez comment les métadonnées des advisories sont analysées et filtrées. Utilisez l’exemple RustSec lié comme cas d’entrée ; le travail est terminé lorsque les advisories contenant un champ informatif ne sont pas republiés en tant que GHSAs.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Somewhere there is a job that ingests advisories from https://github.com/rustsec/advisory-db and republishes them here as GHSAs.
Speaking on behalf of @RustSec, our database contains a mixture of advisories for security vulnerabilities and advisories for other defects which are not immediately security critical, like unsoundness or unmaintained packages (I now regret not more cleanly isolating these advisories).
Here is a recent example: https://github.com/rust-random/rand/issues/1774
These advisories contain an informational field in their metadata, e.g.:
https://github.com/rustsec/advisory-db/blob/cf79a10/crates/rand/RUSTSEC-2026-0097.md?plain=1#L7
This is a request to change the ingestion job which converts RUSTSEC advisories into GHSAs to ignore any advisories containing the informational field as these advisories do not represent specific vulnerabilities.
See also: https://github.com/rustsec/advisory-db/issues/2572
- Langage dominant
- Aucune donnée de langage
- Étoiles
- 2.5k
- Forks
- 803
- Merge moyen
- 7 j 6 h
- PR mergées (30 j)
- 64
Préparer son environnement
- Aucun Dockerfile ni fichier Docker Compose
- Aucun modèle de pull request
- Lire le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de github/advisory-database
-
Update https://github.com/advisories/GHSA-5pf6-cq2v-23ww to include patched versionPeut-être pris @GreyforgeLabs l’a pris il y a 8 jours. Ouverte
Difficulté 2/5 1-3 heures Accessibilité débutants 76/100
github/advisory-database#9879 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
github/advisory-database#9255 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
github/advisory-database#9164 · 1 réaction ·
Les mainteneurs répondent en général sous 1 jour
-
CVE-2026-5598 has incorrect fixed versions for bcprov-jdk packagesPeut-être pris @ECD5A l’a pris il y a 51 jours. Ouverte
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
github/advisory-database#8994 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
github/advisory-database#8898 · 4 commentaires · 1 réaction ·
Les mainteneurs répondent en général sous 1 jour
Toutes les issues de github/advisory-database
Issues similaires
-
Add: RiC FeedOuvertecheck:passed feeds:add
Difficulté 1/5 Moins d'une heure Accessibilité débutants 74/100
Les mainteneurs répondent en général sous 9 jours
-
clawsweeper:fix-shape-clear clawsweeper:queueable-fix clawsweeper:source-repro impact:other issue-rating: 🦞 diamond lobster no-stale P2
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
openclaw/openclaw#168089 · 2 commentaires · 1 réaction ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 1/5 Moins d'une heure Accessibilité débutants 90/100
dotnet/SqlClient#4823 · 1 commentaire ·
Les mainteneurs répondent en général sous 2 jours
-
area:core area:runtime type:security
Difficulté 2/5 Une demi-journée Accessibilité débutants 68/100
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
openimsdk/openim-sdk-core#1127 ·