]> git.ipfire.org Git - thirdparty/openembedded/openembedded-core.git/commitdiff
pulseaudio: set status for CVE-2020-15710 and CVE-2020-16123
authorPeter Marko <peter.marko@siemens.com>
Wed, 5 Aug 2026 17:28:37 +0000 (19:28 +0200)
committerRichard Purdie <richard.purdie@linuxfoundation.org>
Thu, 6 Aug 2026 10:42:22 +0000 (11:42 +0100)
New version of sbom-cve-check makes more torough version validation
and version strings with distro specific suffix is no longer accepted,
thus leaving some CVEs without version to compare (no-version-ranges).

Per [1] and [2] these are Ubuntu specific CVEs.

[1] https://security-tracker.debian.org/tracker/CVE-2020-15710
[2] https://security-tracker.debian.org/tracker/CVE-2020-16123

Signed-off-by: Peter Marko <peter.marko@siemens.com>
Signed-off-by: Richard Purdie <richard.purdie@linuxfoundation.org>
meta/recipes-multimedia/pulseaudio/pulseaudio.inc

index 975929918f2852ba6226b6a88952abd6058021f9..c7690d0e181f444b1bd8ba9e089dc5d1615dd1fc 100644 (file)
@@ -299,4 +299,6 @@ RDEPENDS:pulseaudio-server += "${@bb.utils.contains('DISTRO_FEATURES', 'x11', \
                                   bb.utils.contains('DISTRO_FEATURES', 'systemd', 'pulseaudio-module-systemd-login', 'pulseaudio-module-console-kit', d), \
                                   '', d)}"
 
+CVE_STATUS[CVE-2020-15710] = "not-applicable-platform: specific to Ubuntu"
+CVE_STATUS[CVE-2020-16123] = "not-applicable-platform: specific to Ubuntu"
 CVE_STATUS[CVE-2024-11586] = "not-applicable-platform: specific to Ubuntu 16.04"