Skip to content

Priority

Andrii Sheiko edited this page Jul 17, 2026 · 2 revisions

Priority

Пріоритезація не визначає applicability.

Вона працює тільки поверх CVE, які вже matched ruleset-ом.

Shape

{
  "version": "2026-05-09T12:00:00Z",
  "generated_at": "2026-05-09T12:00:00Z",
  "ttl": 86400,
  "cves": {
    "CVE-2026-31431": {
      "priority": "critical",
      "is_kev": true,
      "kev_date_added": "2026-05-02",
      "epss_score": 0.9731,
      "epss_percentile": 0.9992,
      "published_at": "2026-04-29T00:00:00Z",
      "updated_at": "2026-05-02T10:00:00Z",
      "severity": "high",
      "tags": [
        "known_exploited",
        "high_epss"
      ]
    }
  }
}

Pipeline

  1. З release rulesets витягуються CVE IDs.
  2. Формується cve-priority.json.
  3. Optional enrichment додає KEV, EPSS і severity-derived priority.
  4. Optional manual overrides додають title, is_manual і найвищий display priority.

Manual Overrides

Manual overrides можуть задаватися окремим JSON-файлом:

{
  "CVE-2026-31431": "copy.fail",
  "CVE-2026-43284": {
    "title": "dirtyfrag"
  }
}

Такі записи:

  • отримують найвищий display priority;
  • позначаються як is_manual = true;
  • додають title, який agent показує як CVE-... (title).

Important Limits

  • cve-priority.json не додає CVE у findings без applicability match.
  • Manual title не означає, що CVE автоматично зʼявиться у stdout.
  • priority = critical не означає, що CVE застосовна до поточного хоста.
  • --priority-only не перебудовує release rules і не оновлює source feeds.

Clone this wiki locally