当前仓库属于关闭状态,部分功能使用受限,详情请查阅 仓库状态说明
21 Star 50 Fork 163

OpenHarmony / third_party_flutter
关闭

 / 详情

【漏洞】 【OpenHarmony-3.0-LTS】 CVE-2022-37434

已完成
安全问题 成员
创建于  
2023-01-30 23:01

一、漏洞信息
漏洞编号: CVE-2022-37434
漏洞归属组件: zlib
漏洞归属版本: 1.2.11
CVSS V3.0分值:
BaseScore: 9.8 严重
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞简述:
漏洞公开时间:
漏洞创建时间: 2023-08-23 17:46:38
漏洞详情参考链接: https://nvd.nist.gov/vuln/detail/CVE-2022-37434

更多参考(点击展开)
链接地址
https://security-tracker.debian.org/tracker/CVE-2022-37434
https://access.redhat.com/security/cve/CVE-2022-37434
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37434
https://linux.oracle.com/cve/CVE-2022-37434.html
https://linux.oracle.com/errata/ELSA-2022-7106.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37434
https://ubuntu.com/security/notices/USN-5570-1
https://ubuntu.com/security/notices/USN-5573-1
https://ubuntu.com/security/notices/USN-5570-2
https://access.redhat.com/errata/RHSA-2022:7106
https://access.redhat.com/errata/RHSA-2022:7314
https://access.redhat.com/errata/RHSA-2022:7793
https://access.redhat.com/errata/RHSA-2022:8291
https://github.com/ivd38/zlib_overflow
https://github.com/madler/zlib/commit/eff308af425b67093bab25f80f1ae950166bece1
https://github.com/madler/zlib/blob/21767c654d31d2dccdde4330529775c6c5fd5389/zlib.h#L1062-L1063
https://github.com/curl/curl/issues/9271
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YRQAI7H4M4RQZ2IWZUEEXECBE5D56BH2/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JWN4VE3JQR4O2SOUS5TXNLANRPMHWV4I/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/X5U7OTKZSHY2I3ZFJSR2SHFHW72RKGDK/

漏洞分析指导链接:
漏洞数据来源:
其他:
漏洞补丁信息:

详情(点击展开)
影响的包 修复版本 修复补丁 来源
zlib

二、漏洞分析结构反馈
影响性分析说明:
Vulnerability Summary for CVE-2022-37434
openHarmony评分:
受影响版本排查(受影响/不受影响):
1.OpenHarmony-3.0-LTS:
2.OpenHarmony-3.1-Release:
3.OpenHarmony-1.0.1_release:
4.master:
三、漏洞修复
安全公告链接:

评论 (0)

openharmony_ci 创建了安全问题
wangRuiNa 负责人设置为kangchongtao
wangRuiNa 任务状态待办的 修改为已确认
wangRuiNa 任务状态已确认 修改为修复中
郑启 任务状态修复中 修改为已取消
田闪 任务状态已取消 修改为修复中
张杰 关联分支设置为OpenHarmony-3.0-LTS
kangchongtao 通过openharmony/third_party_flutter Pull Request !248任务状态修复中 修改为已完成
openharmony_ci 负责人kangchongtao 修改为未设置
openharmony_ci 优先级设置为严重
openharmony_ci 修改了描述
openharmony_ci 修改了描述
openharmony_ci 修改了描述
openharmony_ci 修改了描述
openharmony_ci 修改了描述
展开全部操作日志

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(1)
7387629 openharmony ci 1656582662
1
https://gitee.com/openharmony/third_party_flutter.git
git@gitee.com:openharmony/third_party_flutter.git
openharmony
third_party_flutter
third_party_flutter

搜索帮助

53164aa7 5694891 3bd8fe86 5694891