From cc73a878bfb9f090fb53b9f571d7ec81dfb9f60d Mon Sep 17 00:00:00 2001 From: qubitnano <146656568+qubitnano@users.noreply.github.com> Date: Sat, 7 Sep 2024 15:54:39 -0400 Subject: [PATCH] unifi7: mark insecure due to CVE-2024-42025 https://community.ui.com/releases/Security-Advisory-Bulletin-042-042/c4f68b56-cdc4-4128-b2cb-5870209d1704 (cherry picked from commit de168a15d47a8107f58eb92377d9d84f1f518a16) --- pkgs/servers/unifi/default.nix | 4 +++- 1 file changed, 3 insertions(+), 1 deletion(-) diff --git a/pkgs/servers/unifi/default.nix b/pkgs/servers/unifi/default.nix index 9bf705c26bf8..6ccbb0717441 100644 --- a/pkgs/servers/unifi/default.nix +++ b/pkgs/servers/unifi/default.nix @@ -1,7 +1,7 @@ { lib, stdenv, dpkg, fetchurl, zip, nixosTests }: let - generic = { version, sha256, suffix ? "", ... } @ args: + generic = { version, sha256, suffix ? "", knownVulnerabilities ? [ ], ... } @ args: stdenv.mkDerivation (args // { pname = "unifi-controller"; @@ -39,6 +39,7 @@ let license = licenses.unfree; platforms = platforms.unix; maintainers = with maintainers; [ globin patryk27 ]; + inherit knownVulnerabilities; }; }); @@ -49,6 +50,7 @@ in rec { version = "7.5.187"; suffix = "-f57f5bf7ab"; sha256 = "sha256-a5kl8gZbRnhS/p1imPl7soM0/QSFHdM0+2bNmDfc1mY="; + knownVulnerabilities = [ "CVE-2024-42025" ]; }; unifi8 = generic {