[devel] Changelog c CVE
Anton Midyukov
antohami на altlinux.org
Вт Июл 7 11:40:27 MSK 2026
Доброго времени суток
Возник вопрос. В Changelog с CVE строки разбиваем при превышении 80 символов или нет?
Есть какие-то проблемы, если делать переносы?
Пример оформления, которое мне не понравилось:
- Fixes:
+ CVE-2026-55770: prevent LDAP injection via bind DN to group resolution (auth/ldap, secrets/ldap)
+ CVE-2026-55776: fix server crash from unlock of unlocked mutex for RSA keys created with derived=true (secrets/transit)
+ CVE-2026-55774: fix unauthorized cross-namespace lease revocation via leaked lease identifiers (core/leases)
+ CVE-2026-55775: fix namespace path canonicalization of "root" enabling unauthorized operations on the parent namespace (core/namespaces)
--
best regards, Anton Midyukov <antohami на altlinux.org>
Подробная информация о списке рассылки Devel