[devel] Changelog c CVE

Anton Midyukov antohami на altlinux.org
Вт Июл 7 11:40:27 MSK 2026


Доброго времени суток

Возник вопрос. В Changelog с CVE строки разбиваем при превышении 80 символов или нет?
Есть какие-то проблемы, если делать переносы?

Пример оформления, которое мне не понравилось:
- Fixes:
  + CVE-2026-55770: prevent LDAP injection via bind DN to group resolution (auth/ldap, secrets/ldap)
  + CVE-2026-55776: fix server crash from unlock of unlocked mutex for RSA keys created with derived=true (secrets/transit)
  + CVE-2026-55774: fix unauthorized cross-namespace lease revocation via leaked lease identifiers (core/leases)
  + CVE-2026-55775: fix namespace path canonicalization of "root" enabling unauthorized operations on the parent namespace (core/namespaces)

-- 
best regards, Anton Midyukov <antohami на altlinux.org>



Подробная информация о списке рассылки Devel