Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Uses vulnerable version 2.7.1 of libexpat

Aperta Adatta ai principianti
#2 1 commento 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
2/5
Tempo stimato
1-3 ore
Idoneità per principianti
72/100
Tipo di issue
Bug
Chiarezza
Abbastanza chiara
Stato di attività
Attiva
Stack tecnologico
zig

Direzione di ricerca

Apri build.zig.zon alle righe 3-7 e verifica come è fissato libexpat 2.7.1. Esegui il comando git diff fornito sui tag di release di Expat per esaminare i CVE elencati e individuare una versione più recente appropriata. L'attività è completata quando il bundle non usa più 2.7.1 e punta a una release verificata con le modifiche vulnerabili corrette.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

Hi!

I found a vulnerable outdated bundle of libexpat 2.7.1 in here at…

https://github.com/allyourcodebase/libexpat/blob/892b8b923bb1cf2983fe2f72fb4648c74a9918cd/build.zig.zon#L3-L7

Based on a quick…

# git diff R_2_7_1 R_2_8_4 -- Changes | grep '^+' | grep -o 'CVE-[0-9-]\+' | sed 's,^,- ,' | sort -u

…I believe the list of unfixed CVEs is this, if you'd like to have a closer look:

  • CVE-2024-8176
  • CVE-2025-59375
  • CVE-2026-24515
  • CVE-2026-25210
  • CVE-2026-32776
  • CVE-2026-32777
  • CVE-2026-32778
  • CVE-2026-41080
  • CVE-2026-45186
  • CVE-2026-50219
  • CVE-2026-56131
  • CVE-2026-56132
  • CVE-2026-56403
  • CVE-2026-56404
  • CVE-2026-56405
  • CVE-2026-56406
  • CVE-2026-56407
  • CVE-2026-56408
  • CVE-2026-56409
  • CVE-2026-56410
  • CVE-2026-56411
  • CVE-2026-56412
  • CVE-2026-66046
  • CVE-2026-72522
  • CVE-2026-76641
  • CVE-2026-76956
  • CVE-2026-76957

Are you aware of this issue?

Best, Sebastian

PS: The next release of Expat is likely upcoming next week.

Lingua principale
Zig
Stelle
3
Fork
1
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Preparare l'ambiente

Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Issue simili

Altre issue su Build System

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.