macvim-dev / macvim-dev/macvim

Reconcile version #'ing system

Ouverte
#1,582 16 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Langage dominant
Vim Script
Étoiles
7.9k
Forks
691
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

Hello, my company uses an endpoint software monitoring system to ensure apps are updated to avoid vulnerabilities.

This version:

Image

Is being reported as suffering from:
https://www.cve.org/CVERecord?id=CVE-2023-41036 and
https://nvd.nist.gov/vuln/detail/CVE-2023-41036
(Both are the same.)

I believe the version reported by MacOS:

Image

Leads the endpoint monitoring software to see this as behind release 178.

I understand that the versioning may be due to “stuff”. However, this legacy practice brings extra unwanted attention. If efforts can be made to improve this, I’m sure others will be appreciative as well.

Thank you,
David Halonen

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Aucun fichier, test ou point d’entrée n’est indiqué. Commencez par comparer la version de MacVim signalée par macOS avec la release 178 et retracez comment la version du projet est définie et publiée ; le travail est terminé lorsque le système de surveillance des endpoints n’identifie plus la release actuelle comme affectée par CVE-2023-41036.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
macos, vim
Domaine
desktop, release
Type d'issue
Bug
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
35/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.