|
20 | 20 | # for any legal advice. |
21 | 21 | # VulnerableCode is a free software code scanning tool from nexB Inc. and others. |
22 | 22 | # Visit https://github.com/nexB/vulnerablecode/ for support and download. |
23 | | -from typing import Any |
| 23 | +from typing import Any, Iterable |
24 | 24 | from typing import List |
25 | 25 | from typing import Mapping |
26 | | -from typing import Set |
27 | 26 |
|
28 | 27 | import requests |
29 | 28 | import saneyaml |
30 | 29 | from bs4 import BeautifulSoup |
31 | 30 |
|
32 | | -from vulnerabilities.importer import Advisory |
| 31 | +from vulnerabilities.importer import AdvisoryData |
33 | 32 | from vulnerabilities.importer import Importer |
34 | 33 | from vulnerabilities.importer import Reference |
35 | 34 | from vulnerabilities.helpers import is_cve |
|
38 | 37 |
|
39 | 38 |
|
40 | 39 | class AlpineImporter(Importer): |
41 | | - @staticmethod |
42 | | - def fetch_advisory_links(): |
43 | | - index_page = BeautifulSoup(requests.get(BASE_URL).content, features="lxml") |
| 40 | + def advisory_data(self) -> Iterable[AdvisoryData]: |
| 41 | + advisory_links = fetch_advisory_links() |
| 42 | + for link in advisory_links: |
| 43 | + yield (process_link(link)) |
44 | 44 |
|
45 | | - alpine_versions = [ |
46 | | - link.text for link in index_page.find_all("a") if link.text.startswith("v") |
47 | | - ] |
48 | 45 |
|
49 | | - advisory_directory_links = [f"{BASE_URL}{version}" for version in alpine_versions] |
50 | | - |
51 | | - advisory_links = [] |
52 | | - for advisory_directory_link in advisory_directory_links: |
53 | | - advisory_directory_page = requests.get(advisory_directory_link).content |
54 | | - advisory_directory_page = BeautifulSoup(advisory_directory_page, features="lxml") |
55 | | - advisory_links.extend( |
56 | | - [ |
57 | | - f"{advisory_directory_link}{anchore_tag.text}" |
58 | | - for anchore_tag in advisory_directory_page.find_all("a") |
59 | | - if anchore_tag.text.endswith("yaml") |
60 | | - ] |
61 | | - ) |
| 46 | +def fetch_advisory_links(): |
| 47 | + index_page = BeautifulSoup(requests.get(BASE_URL).content, features="lxml") |
62 | 48 |
|
63 | | - return advisory_links |
| 49 | + alpine_versions = [ |
| 50 | + link.text for link in index_page.find_all("a") if link.text.startswith("v") |
| 51 | + ] |
64 | 52 |
|
65 | | - def updated_advisories(self) -> Set[Advisory]: |
66 | | - advisories = [] |
67 | | - advisory_links = self.fetch_advisory_links() |
68 | | - for link in advisory_links: |
69 | | - advisories.extend(self._process_link(link)) |
| 53 | + advisory_directory_links = [f"{BASE_URL}{version}" for version in alpine_versions] |
70 | 54 |
|
71 | | - return self.batch_advisories(advisories) |
| 55 | + for advisory_directory_link in advisory_directory_links: |
| 56 | + advisory_directory_page = requests.get(advisory_directory_link).content |
| 57 | + advisory_directory_page = BeautifulSoup( |
| 58 | + advisory_directory_page, features="lxml" |
| 59 | + ) |
| 60 | + yield [ |
| 61 | + f"{advisory_directory_link}{anchore_tag.text}" |
| 62 | + for anchore_tag in advisory_directory_page.find_all("a") |
| 63 | + if anchore_tag.text.endswith("yaml") |
| 64 | + ] |
72 | 65 |
|
73 | | - def _process_link(self, link) -> List[Advisory]: |
74 | | - advisories = [] |
75 | | - yaml_response = requests.get(link).content |
76 | | - record = saneyaml.load(yaml_response) |
77 | 66 |
|
78 | | - if record["packages"] is None: |
79 | | - return advisories |
| 67 | +def process_link(link) -> List[AdvisoryData]: |
| 68 | + yaml_response = requests.get(link).content |
| 69 | + record = saneyaml.load(yaml_response) |
80 | 70 |
|
81 | | - for p in record["packages"]: |
82 | | - advisories.extend( |
83 | | - self._load_advisories( |
84 | | - p["pkg"], |
85 | | - ) |
86 | | - ) |
| 71 | + if record["packages"] is None: |
| 72 | + return [] |
87 | 73 |
|
88 | | - return advisories |
| 74 | + for package in record["packages"]: |
| 75 | + yield load_advisories( |
| 76 | + package["pkg"], |
| 77 | + ) |
89 | 78 |
|
90 | | - @staticmethod |
91 | | - def _load_advisories( |
92 | | - pkg_infos: Mapping[str, Any], |
93 | | - ) -> List[Advisory]: |
94 | 79 |
|
95 | | - advisories = [] |
| 80 | +def load_advisories( |
| 81 | + pkg_infos: Mapping[str, Any], |
| 82 | +) -> List[AdvisoryData]: |
96 | 83 |
|
97 | | - for fixed_vulns in pkg_infos["secfixes"].values(): |
| 84 | + # assert type(pkg_infos["secfixes"]) == Mapping[str, List] |
| 85 | + for fixed_vulns in pkg_infos["secfixes"].values(): |
98 | 86 |
|
99 | | - if fixed_vulns is None: |
100 | | - continue |
| 87 | + if fixed_vulns is None: |
| 88 | + continue |
101 | 89 |
|
102 | | - for vuln_ids in fixed_vulns: |
103 | | - vuln_ids = vuln_ids.split() |
104 | | - references = [] |
105 | | - for reference_id in vuln_ids[1:]: |
| 90 | + for vuln_ids in fixed_vulns: |
| 91 | + vuln_ids = vuln_ids.split() |
| 92 | + references = [] |
| 93 | + for reference_id in vuln_ids[1:]: |
106 | 94 |
|
107 | | - if reference_id.startswith("XSA"): |
108 | | - xsa_id = reference_id.split("-")[-1] |
109 | | - references.append( |
110 | | - Reference( |
111 | | - reference_id=reference_id, |
112 | | - url="https://xenbits.xen.org/xsa/advisory-{}.html".format(xsa_id), |
113 | | - ) |
| 95 | + if reference_id.startswith("XSA"): |
| 96 | + xsa_id = reference_id.split("-")[-1] |
| 97 | + references.append( |
| 98 | + Reference( |
| 99 | + reference_id=reference_id, |
| 100 | + url="https://xenbits.xen.org/xsa/advisory-{}.html".format( |
| 101 | + xsa_id |
| 102 | + ), |
114 | 103 | ) |
| 104 | + ) |
115 | 105 |
|
116 | | - elif reference_id.startswith("ZBX"): |
117 | | - references.append( |
118 | | - Reference( |
119 | | - reference_id=reference_id, |
120 | | - url="https://support.zabbix.com/browse/{}".format(reference_id), |
121 | | - ) |
| 106 | + elif reference_id.startswith("ZBX"): |
| 107 | + references.append( |
| 108 | + Reference( |
| 109 | + reference_id=reference_id, |
| 110 | + url="https://support.zabbix.com/browse/{}".format( |
| 111 | + reference_id |
| 112 | + ), |
122 | 113 | ) |
| 114 | + ) |
123 | 115 |
|
124 | | - elif reference_id.startswith("wnpa-sec"): |
125 | | - references.append( |
126 | | - Reference( |
127 | | - reference_id=reference_id, |
128 | | - url="https://www.wireshark.org/security/{}.html".format( |
129 | | - reference_id |
130 | | - ), |
131 | | - ) |
| 116 | + elif reference_id.startswith("wnpa-sec"): |
| 117 | + references.append( |
| 118 | + Reference( |
| 119 | + reference_id=reference_id, |
| 120 | + url="https://www.wireshark.org/security/{}.html".format( |
| 121 | + reference_id |
| 122 | + ), |
132 | 123 | ) |
133 | | - |
134 | | - # TODO: Handle the CVE-????-????? case |
135 | | - advisories.append( |
136 | | - Advisory( |
137 | | - summary="", |
138 | | - references=references, |
139 | | - vulnerability_id=vuln_ids[0] if is_cve(vuln_ids[0]) else "", |
140 | 124 | ) |
141 | | - ) |
142 | 125 |
|
143 | | - return advisories |
| 126 | + # TODO: Handle the CVE-????-????? case |
| 127 | + yield AdvisoryData( |
| 128 | + summary="", |
| 129 | + references=references, |
| 130 | + affected_packages=[], |
| 131 | + aliases=[vuln_ids[0] if is_cve(vuln_ids[0]) else ""], |
| 132 | + ) |
0 commit comments