第3章 バグ修正
Red Hat Trusted Profile Analyzer (RHTPA) のこのリリースでは、次のバグが修正されました。
制御文字を含む CycloneDX SBOM のアップロードに失敗する
CycloneDX 形式の software bill of materials (SBOM) ファイルを RHTPA にアップロードするときに、\n
などの制御文字が存在すると解析エラーが発生する可能性があります。このリリースでは、CycloneDX 形式の SBOM ファイルをアップロードする際の検証ロジックを修正し、SBOM ファイルを RHTPA に正常にアップロードできるようになりました。
SBOM の詳細ページに表示される脆弱性情報の不一致が修正された
Software Bill of Material (SBOM) の詳細ページでは、関連する脆弱性データのサブセットのみが報告されていました。このリリースでは、このレポートの問題が修正されました。RHTPA を使用すると、脆弱性データをどこで表示しても一貫した結果が得られます。
serialNumber
文字列のコンプライアンスを検証する
CycloneDX 形式の Software Bill of Material (SBOM) ファイル内の serialNumber
プロパティーの文字列値は、特定の正規表現と一致する必要があります。このリリースでは、serialNumber
文字列が CycloneDX によって設定された compliancy standard に準拠しているかどうかを確認します。