第 3 章 程序错误修复
在此 Red Hat Trusted Profile Analyzer (RHTPA)发行版本中,我们解决了以下 bug。
上传带有控制字符的 CycloneDX SBOM 失败
将 CycloneDX 格式软件清单(SBOM)文件上传到 RHTPA 时,您可以在存在控制字符时得到解析错误,如 \n
。在这个版本中,我们在上传 CycloneDX 格式的 SBOM 文件时修复验证逻辑,以便您可以将 SBOM 文件成功上传到 RHTPA。
修复了在 SBOM 详情页面中显示的漏洞信息不一致的问题
在软件材料(SBOM)详情页面中只报告相关漏洞数据的子集。在这个版本中,我们解决了这个报告问题。现在,无论您使用 RHTPA 查看漏洞数据,您都有一致的结果。
验证用于合规性的 serialNumber
字符串
CycloneDX 格式的软件清单(SBOM)文件中的 serialNumber
属性的字符串值必须与特定的正则表达式匹配。在这个版本中,我们检查 serialNumber
字符串,以查看它是否符合 CycloneDX 设置的复杂 标准。