Skip to content

Commit 7a60e62

Browse files
authored
Merge pull request #285 from sbs2001/165-debian-ignore-temp-vulns
Stop debian importer from collecting temp vulnerabilities
2 parents d2dc98d + bf4adff commit 7a60e62

3 files changed

Lines changed: 30 additions & 0 deletions

File tree

vulnerabilities/importers/debian.py

Lines changed: 6 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -108,6 +108,12 @@ def _parse(self, pkg_name: str, records: Mapping[str, Any]) -> List[Advisory]:
108108

109109
for cve_id, record in records.items():
110110
impacted_purls, resolved_purls = set(), set()
111+
if not cve_id.startswith("CVE"):
112+
continue
113+
114+
# vulnerabilities starting with something may not be public yet
115+
# see for instance https://web.archive.org/web/20201215213725/https://security-tracker.debian.org/tracker/TEMP-0000000-A2EB44 # nopep8
116+
# TODO: this would need to be revisited though to ensure we are not missing out on anything # nopep8
111117

112118
for release_name, release_record in record["releases"].items():
113119
if not release_record.get("repositories", {}).get(release_name):

vulnerabilities/tests/test_data/debian.json

Lines changed: 23 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -72,6 +72,29 @@
7272
"urgency": "medium"
7373
}
7474
}
75+
},
76+
"TEMP-0000000-A2EB44": {
77+
"scope": "remote",
78+
"debianbug": 456,
79+
"description": "Multiple temp vulnerabilities in foo bar",
80+
"releases": {
81+
"stretch": {
82+
"status": "resolved",
83+
"repositories": {
84+
"stretch": "1.2.3"
85+
},
86+
"fixed_version": "1.3.3",
87+
"urgency": "medium"
88+
},
89+
"buster": {
90+
"status": "resolved",
91+
"repositories": {
92+
"buster": "1.3.4"
93+
},
94+
"fixed_version": "1.4.5",
95+
"urgency": "medium"
96+
}
97+
}
7598
}
7699
}
77100
}

vulnerabilities/tests/test_debian.py

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -77,6 +77,7 @@ def test_import(self):
7777
self.assert_for_package("mimetex", "1.74-1", "stretch")
7878
self.assert_for_package("mimetex", "1.50-1.1", "buster")
7979
self.assert_for_package("mimetex", "1.76-1", "buster")
80+
assert models.Vulnerability.objects.filter(cve_id__startswith="TEMP").count() == 0
8081

8182
def test_response_is_new(self):
8283

0 commit comments

Comments
 (0)