(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

Mozilla CVE分配不合理,不符合CNA规则



板,
我们不时地看到这在许多区域。我不知道这个 发生在Mozilla过去,我没有时间深入 笔记。但有一个今天的Mozilla警告,他们分配一个 新的CVE ID代表第三方代码,其他三个不同的问题 已经有了CVE id。他们甚至走这么远来引用之前的id。

    如果情况不是这样,那么它肯定是Mozilla混淆
    消费者和CVE利益相关者。
    
布莱恩,https://www.mozilla.org/en-US/security/advisories/mfsa2017-10/cve - 2017 - 5437:漏洞Libevent库中描述
三个漏洞Libevent库,允许被报道 禁止入内的读取和拒绝服务(DoS)攻击:cve - 2016 - 10195, cve - 2016 - 10196, cve - 2016 - 10197。这些都是固定在Libevent 图书馆,这些变化都被移植到Mozilla代码。

    
    
    
    
页面最后更新或审查:2017年4月25日