[日期上一页][下一个日期][线程上一页][线程下][日期索引][线程索引]

cf列出错误在斜方保留



我们似乎有一个问题与某些cf CNA�提供

附带的电子表格中列出的cf列表保留在网站但在使用领域的冠冕,看似分配区域,

296 ~ 270条目的cf客户列出Linux供应商报告。

保留cf应该是更新已发布状态或删除,但这些旧cf升级客户从未由斜方即使在处理供应商发表他们长回来。

CVE�年代的问题我们发现从这个列表,即使它被标记为��各自保留供应商发表了他们的报告。

例# 1)cve - 2013 - 2124:
这是一个保留CVE根据斜接,
http://cve.mitre.org/cgi - bin/cvename.cgi?name=cve - 2013 - 2124


如果我们做一个搜索,我们可以找到许多与细节的CVE供应商报告,
https://access.redhat.com/security/cve/cve - 2013 - 2124
http://people.canonical.com/ ubuntu-security / cve / 2013 / cve - 2013 - 2124. - html
http://www.securityfocus.com/bid/60205/info

例# 2)cve - 2013 - 5122
CVE按斜方保留
无法找到,按国家标准
但供应商思科一个顾问,
http://tools.cisco.com/security/center/viewAlert.x?alertId=32899

这里是类似的讨论一些在线论坛人们报告列表的cf公开但��保留状态和提到最近处理他们的冠冕,

http://comments.gmane.org/gmane.comp.security.oss.general/12072

cf是来自供应商的咨询,而不是从一个第三方。如果我们现在计划删除它们然后我们将不得不监视当斜方发布他们在未来,将会再次增加。与CVE引用自供应商发布的补丁,横切删除这些CVE�年代的机会在我们看来。

肯特Landfield
导演,标准和技术政策
迈克菲。英特尔的安全

+ 1.817.637.8026




CNA-CVE-Reserved-Mismatch.xlsx


页面最后更新或审查:2014年10月3日,