Prisma Cloud Compute zeigt keine CVEs an, die markiert sind als DISPUTED oder REJECTED
Symptom
Auffinden umstrittener und abgelehnter CVEs im Prisma Cloud Compute CVE Viewer.
Environment
- Prisma Cloud Compute SaaS-Version.
- Prisma Cloud Compute Self-Hosted Version 20.12 und höher.
Cause
Wenn eine Partei mit der Behauptung einer anderen Partei, dass ein bestimmtes Problem eine Schwachstelle darstellt, nicht einverstanden ist, kann ein CVE Datensatz, der diesem Problem zugewiesen ist, als DISPUTEDfestgelegt werden.In diesen Fällen trifft das CVE Programm keine Feststellung, welche Partei richtig ist. Stattdessen nehmen wir diesen Streit zur Kenntnis und versuchen, alle öffentlichen Referenzen anzubieten, die diejenigen, die versuchen, die Fakten des Problems zu verstehen, besser informieren.
A CVE Datensatz aufgeführt als ist ein CVE Datensatz, der nicht als REJECT CVE Datensatz akzeptiert wird.
So zeigen Sie die CVE Informationen in Prisma Cloud Compute an:
- Melden Sie sich bei der Prisma Cloud Compute-Konsole an.
- Gehe zu:
Monitor > Vulnerabilities > CVE Viewer - Wenn Sie nach diesen CVEs suchen, werden keine Ergebnisse angezeigt, daher werden diese CVEs in keinem Ihrer Pakete angezeigt, wie in den folgenden Screenshots gezeigt.
Resolution
Der Grund, warum Compute Database keine Schwachstellen hinzugefügt Prisma Cloud werden, DISPUTED besteht darin, dass wir Fehlalarme vermeiden und unsere Kunden nicht mit umstrittenen CVEs irreführen.
Additional Information
Was ist ein Disputed oder ein Rejected CVE?