Uses vulnerable version 2.7.1 of libexpat
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Idoneità per principianti
- 72/100
- Tipo di issue
- Bug
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Attiva
- Stack tecnologico
- zig
- Ambito
- build-system, security
Direzione di ricerca
Apri build.zig.zon alle righe 3-7 e verifica come è fissato libexpat 2.7.1. Esegui il comando git diff fornito sui tag di release di Expat per esaminare i CVE elencati e individuare una versione più recente appropriata. L'attività è completata quando il bundle non usa più 2.7.1 e punta a una release verificata con le modifiche vulnerabili corrette.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Hi!
I found a vulnerable outdated bundle of libexpat 2.7.1 in here at…
Based on a quick…
# git diff R_2_7_1 R_2_8_4 -- Changes | grep '^+' | grep -o 'CVE-[0-9-]\+' | sed 's,^,- ,' | sort -u
…I believe the list of unfixed CVEs is this, if you'd like to have a closer look:
- CVE-2024-8176
- CVE-2025-59375
- CVE-2026-24515
- CVE-2026-25210
- CVE-2026-32776
- CVE-2026-32777
- CVE-2026-32778
- CVE-2026-41080
- CVE-2026-45186
- CVE-2026-50219
- CVE-2026-56131
- CVE-2026-56132
- CVE-2026-56403
- CVE-2026-56404
- CVE-2026-56405
- CVE-2026-56406
- CVE-2026-56407
- CVE-2026-56408
- CVE-2026-56409
- CVE-2026-56410
- CVE-2026-56411
- CVE-2026-56412
- CVE-2026-66046
- CVE-2026-72522
- CVE-2026-76641
- CVE-2026-76956
- CVE-2026-76957
Are you aware of this issue?
Best, Sebastian
PS: The next release of Expat is likely upcoming next week.
- Lingua principale
- Zig
- Stelle
- 3
- Fork
- 1
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Issue simili
-
chore P0
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
I maintainer di solito rispondono entro 1 giorno
-
Runtime is now EOLAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
flathub/io.sourceforge.pysolfc.PySolFC#79 · 1 commento ·
-
Additional warning optionsAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
sudoevolve/EUI-NEO#80 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100