mirror of
https://git.yoctoproject.org/poky
synced 2026-09-01 02:30:13 +00:00
shadow: set CVE_PRODUCT
This will remove CVE-2016-15024 from open cve reports. This CVE for is for "doomsider:shadow" [1]. It will also remove * CVE-2018-16588 (suse:shadow, [2]) * CVE-2019-16110 (blade-group:shadow [3]) which can be verified that they don't affect Yocto shadow. [1] https://security-tracker.debian.org/tracker/CVE-2016-15024 [2] https://security-tracker.debian.org/tracker/CVE-2018-16588 [3] https://security-tracker.debian.org/tracker/CVE-2019-16110 (From OE-Core rev: ce42a12d7270ed25ce46f5a67cbf3889f7b456ee) Signed-off-by: Peter Marko <peter.marko@siemens.com> Signed-off-by: Richard Purdie <richard.purdie@linuxfoundation.org> (cherry picked from commit 2946e238d2a3947c1a51c4ac1c86c8284f68e4cf) Signed-off-by: Devansh Patel <devanshp@cisco.com> Signed-off-by: Fabien Thomas <fabien.thomas@smile.fr> Signed-off-by: Paul Barker <paul@pbarker.dev>
This commit is contained in:
@@ -36,6 +36,8 @@ PAM_SRC_URI = "file://pam.d/chfn \
|
||||
file://pam.d/passwd \
|
||||
file://pam.d/su"
|
||||
|
||||
CVE_PRODUCT = "debian:shadow shadow_project:shadow"
|
||||
|
||||
inherit autotools gettext github-releases pkgconfig
|
||||
|
||||
export CONFIG_SHELL="/bin/sh"
|
||||
|
||||
Reference in New Issue
Block a user