mirror of
https://git.yoctoproject.org/poky
synced 2026-08-20 00:49:34 +02:00
python3-ply: set CVE_PRODUCT
NVD registers ply as dabeaz:ply, so the default python:ply vendor prefix never matches and no CVEs are reported. Use the exact vendor:product pair. CVE-2025-56005 will then show as unpatched; no fixed release exists. Suggested-by: Paul Barker <paul@pbarker.dev> (From OE-Core rev: 069cda2549b0dd841914c5b860f138f6db8b3977) Signed-off-by: mark.yang <mark.yang@lge.com> Signed-off-by: Mathieu Dubois-Briand <mathieu.dubois-briand@bootlin.com> Signed-off-by: Richard Purdie <richard.purdie@linuxfoundation.org> (cherry picked from commit bb80fef9a76649fb1144408fbc7e2903439cd556) Signed-off-by: Himanshu Jadon <hjadon@cisco.com> Signed-off-by: Yoann Congal <yoann.congal@smile.fr> Signed-off-by: Paul Barker <paul@pbarker.dev>
This commit is contained in:
@@ -15,4 +15,6 @@ RDEPENDS:${PN}:class-target += "\
|
||||
python3-shell \
|
||||
"
|
||||
|
||||
CVE_PRODUCT = "dabeaz:ply"
|
||||
|
||||
BBCLASSEXTEND = "native nativesdk"
|
||||
|
||||
Reference in New Issue
Block a user