From b5e2f9aee0e4c9b3900a2ab55989dbbb6cb552b0 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?Robert=20Sch=C3=BCtz?= Date: Tue, 21 Oct 2025 13:53:44 -0700 Subject: [PATCH] python3Packages.ecdsa: mark insecure (cherry picked from commit f88a462a447841201f7b7639112263fdce3d3ee5) --- pkgs/development/python-modules/ecdsa/default.nix | 7 +++++++ 1 file changed, 7 insertions(+) diff --git a/pkgs/development/python-modules/ecdsa/default.nix b/pkgs/development/python-modules/ecdsa/default.nix index 11fb0ac08cc4..62524edf4f01 100644 --- a/pkgs/development/python-modules/ecdsa/default.nix +++ b/pkgs/development/python-modules/ecdsa/default.nix @@ -24,5 +24,12 @@ buildPythonPackage rec { description = "ECDSA cryptographic signature library"; homepage = "https://github.com/warner/python-ecdsa"; license = licenses.mit; + knownVulnerabilities = [ + # "I don't want people to use this library in production environments. + # It's a teaching tool, it's a testing tool, it's absolutely not an + # production grade implementation." + # https://github.com/tlsfuzzer/python-ecdsa/issues/330 + "CVE-2024-23342" + ]; }; }