From: Peter Marko Date: Wed, 5 Aug 2026 17:28:37 +0000 (+0200) Subject: pulseaudio: set status for CVE-2020-15710 and CVE-2020-16123 X-Git-Url: http://git.ipfire.org/gitweb.cgi?a=commitdiff_plain;h=d202f8cb555f04eda34eb2793c5802aac43f58cc;p=thirdparty%2Fopenembedded%2Fopenembedded-core.git pulseaudio: set status for CVE-2020-15710 and CVE-2020-16123 New version of sbom-cve-check makes more torough version validation and version strings with distro specific suffix is no longer accepted, thus leaving some CVEs without version to compare (no-version-ranges). Per [1] and [2] these are Ubuntu specific CVEs. [1] https://security-tracker.debian.org/tracker/CVE-2020-15710 [2] https://security-tracker.debian.org/tracker/CVE-2020-16123 Signed-off-by: Peter Marko Signed-off-by: Richard Purdie --- diff --git a/meta/recipes-multimedia/pulseaudio/pulseaudio.inc b/meta/recipes-multimedia/pulseaudio/pulseaudio.inc index 975929918f..c7690d0e18 100644 --- a/meta/recipes-multimedia/pulseaudio/pulseaudio.inc +++ b/meta/recipes-multimedia/pulseaudio/pulseaudio.inc @@ -299,4 +299,6 @@ RDEPENDS:pulseaudio-server += "${@bb.utils.contains('DISTRO_FEATURES', 'x11', \ bb.utils.contains('DISTRO_FEATURES', 'systemd', 'pulseaudio-module-systemd-login', 'pulseaudio-module-console-kit', d), \ '', d)}" +CVE_STATUS[CVE-2020-15710] = "not-applicable-platform: specific to Ubuntu" +CVE_STATUS[CVE-2020-16123] = "not-applicable-platform: specific to Ubuntu" CVE_STATUS[CVE-2024-11586] = "not-applicable-platform: specific to Ubuntu 16.04"