Gravidade CVE incorreta no conteúdo OVAL

-1

Estou analisando o link

Aqui, para o CVE-2017-5638, a gravidade é definida como Média - link

Isso está incorreto. De acordo com o NVD, a gravidade deve ser alta.

Este é um erro de digitação ou existe uma razão pela qual ele está definido para Médio, embora o NVD tenha marcado como Alto?

    
por praving5 18.10.2017 / 00:36

1 resposta

4

O rastreador CVE não tem gravidade . Ele tem prioridade e está definido para o que a equipe de segurança acha que a prioridade é para a importância da correção.

Isso está detalhado no rastreador do Ubuntu CVE README arquivo , que você realmente deve considerar a leitura, pois fornece melhores informações aqui.

Marc Deslauriers no IRC respondeu no meu inquérito por procuração sobre isto:

% bl0ck_qu0te%

No que diz respeito ao pacote em questão, no Universo, e "Medium" é geralmente o padrão para aqueles que eu acredito.

    
por Thomas Ward 18.10.2017 / 00:43