我们似乎有一个问题与某些cf CNA�提供
附带的电子表格中列出的cf列表保留在网站但在使用领域的冠冕,看似分配区域,
296 ~ 270条目的cf客户列出Linux供应商报告。
保留cf应该是更新已发布状态或删除,但这些旧cf升级客户从未由斜方即使在处理供应商发表他们长回来。
CVE�年代的问题我们发现从这个列表,即使它被标记为��各自保留供应商发表了他们的报告。 例# 1)cve - 2013 - 2124:
这里是类似的讨论一些在线论坛人们报告列表的cf公开但��保留状态和提到最近处理他们的冠冕, http://comments.gmane.org/gmane.comp.security.oss.general/12072
cf是来自供应商的咨询,而不是从一个第三方。如果我们现在计划删除它们然后我们将不得不监视当斜方发布他们在未来,将会再次增加。与CVE引用自供应商发布的补丁,横切删除这些CVE�年代的机会在我们看来。
肯特Landfield
导演,标准和技术政策 迈克菲。英特尔的安全 + 1.817.637.8026 |
CNA-CVE-Reserved-Mismatch.xlsx