[devel] Changelog c CVE

Arseny Maslennikov arseny на altlinux.org
Вт Июл 7 12:19:34 MSK 2026


On Tue, Jul 07, 2026 at 11:40:27AM +0300, Anton Midyukov wrote:
> Доброго времени суток
> 
> Возник вопрос. В Changelog с CVE строки разбиваем при превышении 80 символов или нет?

Я бы расширил до 96 всё-таки; пусть, мол, будет ограничение, но не такое
тесное; влезает в терминальное окно 960 точек шириной. Но о вкусах и вайбах
спорить смысла мало.

> Есть какие-то проблемы, если делать переносы?

Главное, чтобы переносимый текст сохранял свои отступы. Например (чуть ниже):

> Пример оформления, которое мне не понравилось:
- Fixes:
  + CVE-2026-55770: prevent LDAP injection via bind DN to group resolution
    (auth/ldap, secrets/ldap)
  + CVE-2026-55776: fix server crash from unlock of unlocked mutex for RSA keys
    created with derived=true (secrets/transit)
  + CVE-2026-55774: fix unauthorized cross-namespace lease revocation
    via leaked lease identifiers (core/leases)
  + CVE-2026-55775: fix namespace path canonicalization of "root"
    enabling unauthorized operations on the parent namespace (core/namespaces)
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : signature.asc
Тип     : application/pgp-signature
Размер  : 833 байтов
Описание: отсутствует
Url     : <http://lists.altlinux.org/pipermail/devel/attachments/20260707/ff8e3116/attachment.bin>


Подробная информация о списке рассылки Devel