Prisma Cloud Compute: ¿Por qué el "estado de corrección" está vacío para algunos CVE NVD a pesar de que hay una solución disponible?

Prisma Cloud Compute: ¿Por qué el "estado de corrección" está vacío para algunos CVE NVD a pesar de que hay una solución disponible?

2657
Created On 08/15/24 00:00 AM - Last Modified 08/06/25 21:55 PM


Question


¿Por qué el "estado de corrección" está vacío para algunos CVE a pesar de que hay una solución disponible de acuerdo con las condiciones, la descripción y el NVD?



Environment


Prisma Cloud Compute (autoalojado)
Prisma Cloud Enterprise (SaaS)


Answer


  • Por lo general, en el caso de los CVE de aplicaciones y los CVE jar, obtenemos los datos de NVD.
  • NVD no tiene ningún campo de estado y no proporcionan ninguna versión fija, solo las versiones afectadas.
 
  • En el caso de NVD, hacemos todo lo posible para analizar el estado de la corrección en función de las versiones afectadas y la descripción.
    • Para la descripción:
      • En la descripción buscamos ciertas frases como "fijo en x"
    • Para las versiones afectadas:
      • En las condiciones de versión afectadas, si vemos algo como <x, entonces podemos asumir que x es una versión corregida y llenar un estado basado en eso.
      • En las condiciones de versión afectadas, si solo vemos las versiones afectadas (<=x o Hasta (incluido) x como NVD lo enumera), no podemos hacer suposiciones sobre la versión corregida.
      • Por ejemplo, si vemos <=1.9.13 , no sabemos si la versión corregida es 1.9.14 o 2.0 o si hay una.


Dado que no podemos analizar un estado de corrección en función de los datos que nos proporciona NVD y no queremos hacer suposiciones falsas, el estado se deja en blanco.

Este es el comportamiento esperado para los CVE de NVD en los que la versión de corrección no está clara.



Additional Information


https://docs.prismacloud.io/en/enterprise-edition/content-collections/runtime-security/vulnerability-management/scan-reports

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000Tp66CAC&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language