mirror of
https://gitlab.com/buildroot.org/buildroot.git
synced 2026-09-09 16:01:54 -09:00
package/graphicsmagick: add CVE-2007-0770 to IGNORE_CVES
This vulnerability match on every version of graphicsmagick [1].
It was issued because of an incomplete patch for CVE-2006-5456 and has
been since remediated [2].
Since it's really old it's unlikely it will be updated and is thus added
to IGNORE_CVES.
[1] https://nvd.nist.gov//vuln/detail/CVE-2007-0770
[2] https://bugzilla.redhat.com/show_bug.cgi?id=210921#c5
Signed-off-by: Thomas Perale <thomas.perale@mind.be>
Signed-off-by: Julien Olivain <ju.o@free.fr>
(cherry picked from commit 5c03ddb286)
Signed-off-by: Thomas Perale <thomas.perale@mind.be>
This commit is contained in:
@@ -15,6 +15,11 @@ GRAPHICSMAGICK_CPE_ID_VENDOR = graphicsmagick
|
||||
# Fixed in version 1.2.3
|
||||
GRAPHICSMAGICK_IGNORE_CVES += CVE-2008-6621
|
||||
|
||||
# Wrong NVD annotations englobbing all versions
|
||||
# Wrong patch for CVE-2006-5456 later updated
|
||||
# https://bugzilla.redhat.com/show_bug.cgi?id=210921#c5
|
||||
GRAPHICSMAGICK_IGNORE_CVES += CVE-2007-0770
|
||||
|
||||
# 0001-ReadJXLImage-Apply-image-dimension-resource-limits.patch
|
||||
GRAPHICSMAGICK_IGNORE_CVES += CVE-2025-27795
|
||||
|
||||
|
||||
Reference in New Issue
Block a user