]> git.ipfire.org Git - thirdparty/openembedded/openembedded-core.git/commitdiff
openssl: set status for CVE-2015-3216
authorPeter Marko <peter.marko@siemens.com>
Wed, 5 Aug 2026 17:28:39 +0000 (19:28 +0200)
committerRichard Purdie <richard.purdie@linuxfoundation.org>
Thu, 6 Aug 2026 10:42:22 +0000 (11:42 +0100)
New version of sbom-cve-check makes more torough version validation
and version strings with distro specific suffix is no longer accepted,
thus leaving some CVEs without version to compare (no-version-ranges).

Per [1] this fffects Red Hat specific patch.

[1] https://security-tracker.debian.org/tracker/CVE-2015-3216

Signed-off-by: Peter Marko <peter.marko@siemens.com>
Signed-off-by: Richard Purdie <richard.purdie@linuxfoundation.org>
meta/recipes-connectivity/openssl/openssl_3.5.7.bb

index 212879dfa351bbbd6e88639010a4d0eecbf83399..04b2b3de92d867a9dca25aa5193022f046711a43 100644 (file)
@@ -296,3 +296,5 @@ INSANE_SKIP:${PN} = "already-stripped"
 BBCLASSEXTEND = "native nativesdk"
 
 CVE_PRODUCT = "openssl:openssl"
+
+CVE_STATUS[CVE-2015-3216] = "not-applicable-platform: specific to RHEL patches"