From 369d9629673fd4282cc88fc9b7435de5d1a0ceeb Mon Sep 17 00:00:00 2001 From: Ankur Tyagi Date: Wed, 2 Sep 2026 22:05:03 +1200 Subject: [PATCH] gerbera: ignore CVE-2025-23386 Details: https://nvd.nist.gov/vuln/detail/cve-2025-23386 This vulnerability is due to openSUSE specific packaging issue. Signed-off-by: Ankur Tyagi Signed-off-by: Anuj Mittal --- meta-multimedia/recipes-multimedia/gerbera/gerbera_3.0.0.bb | 2 ++ 1 file changed, 2 insertions(+) diff --git a/meta-multimedia/recipes-multimedia/gerbera/gerbera_3.0.0.bb b/meta-multimedia/recipes-multimedia/gerbera/gerbera_3.0.0.bb index fdbd91f9b0..403565b7fb 100644 --- a/meta-multimedia/recipes-multimedia/gerbera/gerbera_3.0.0.bb +++ b/meta-multimedia/recipes-multimedia/gerbera/gerbera_3.0.0.bb @@ -27,3 +27,5 @@ PACKAGECONFIG[magic] = "-DWITH_MAGIC=TRUE,-DWITH_MAGIC=FALSE,file" PACKAGECONFIG[js] = "-DWITH_JS=TRUE,-DWITH_JS=FALSE,duktape" SECURITY_CFLAGS:riscv64 = "${SECURITY_NOPIE_CFLAGS}" + +CVE_STATUS[CVE-2025-23386] = "not-applicable-platform: The vulnerability is openSUSE specific"