macvim-dev / macvim-dev/macvim

Reconcile version #'ing system

Offen
#1,582 16 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Vorherrschende Sprache
Vim Script
Sterne
7.9k
Forks
691
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

Hello, my company uses an endpoint software monitoring system to ensure apps are updated to avoid vulnerabilities.

This version:

Image

Is being reported as suffering from:
https://www.cve.org/CVERecord?id=CVE-2023-41036 and
https://nvd.nist.gov/vuln/detail/CVE-2023-41036
(Both are the same.)

I believe the version reported by MacOS:

Image

Leads the endpoint monitoring software to see this as behind release 178.

I understand that the versioning may be due to “stuff”. However, this legacy practice brings extra unwanted attention. If efforts can be made to improve this, I’m sure others will be appreciative as well.

Thank you,
David Halonen

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Es werden keine Dateien, Tests oder Einstiegspunkte genannt. Beginne damit, die von macOS gemeldete MacVim-Version mit Release 178 zu vergleichen, und verfolge, wie die Version des Projekts definiert und veröffentlicht wird; abgeschlossen ist die Aufgabe, wenn das Endpoint-Monitoring-System das aktuelle Release nicht mehr als von CVE-2023-41036 betroffen identifiziert.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
macos, vim
Bereich
desktop, release
Issue-Typ
Bug
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.