opencv / opencv/opencv-python

Security Risk: av-4.11.0.86 includes vulnerable libgfortran version (CVE-2014-5044)

Offen
#1,101 1 Kommentar 0 Reaktionen 1 zugewiesene Person Auf GitHub ansehen

@asmorkalov arbeitet bereits daran.

Seit 23.5.2025.

Vorherrschende Sprache
Python
Sterne
5.4k
Forks
1k
Ø Merge
22 Std. 17 Min.
Gemergte PRs (30 T.)
3

Beschreibung

Hi maintainers,
I’ve detected that the PyPI package opencv-python-4.11.0.86 includes a binary dependency (opencv_python.libs/libgfortran-91cc3cb1.so.3.0.0), which is vulnerable to CVE-2014-5044.

CVE Details:

Recommended Action:

Please consider upgrade libgfortran to 4.8 or later to mitigate the vulnerability. This will help downstream users avoid potential security issues caused by the bundled vulnerable binary.

Thanks!

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Bewertung

Dieses Issue wurde noch nicht bewertet.

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.