[devel] Changelog c CVE
Arseny Maslennikov
arseny на altlinux.org
Вт Июл 7 12:19:34 MSK 2026
On Tue, Jul 07, 2026 at 11:40:27AM +0300, Anton Midyukov wrote:
> Доброго времени суток
>
> Возник вопрос. В Changelog с CVE строки разбиваем при превышении 80 символов или нет?
Я бы расширил до 96 всё-таки; пусть, мол, будет ограничение, но не такое
тесное; влезает в терминальное окно 960 точек шириной. Но о вкусах и вайбах
спорить смысла мало.
> Есть какие-то проблемы, если делать переносы?
Главное, чтобы переносимый текст сохранял свои отступы. Например (чуть ниже):
> Пример оформления, которое мне не понравилось:
- Fixes:
+ CVE-2026-55770: prevent LDAP injection via bind DN to group resolution
(auth/ldap, secrets/ldap)
+ CVE-2026-55776: fix server crash from unlock of unlocked mutex for RSA keys
created with derived=true (secrets/transit)
+ CVE-2026-55774: fix unauthorized cross-namespace lease revocation
via leaked lease identifiers (core/leases)
+ CVE-2026-55775: fix namespace path canonicalization of "root"
enabling unauthorized operations on the parent namespace (core/namespaces)
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : signature.asc
Тип : application/pgp-signature
Размер : 833 байтов
Описание: отсутствует
Url : <http://lists.altlinux.org/pipermail/devel/attachments/20260707/ff8e3116/attachment.bin>
Подробная информация о списке рассылки Devel