版本目标:CVE和Bugfix修复
版本计划:
例行CVE冻结(20号之后发现的9分以下CVE纳入2021年2月版本):20210120
代码冻结:20210120
转测试时间:20211225
版本发布:20210202
本次更新涉及,涉及kernel/qemu更新,需要补充性能测试,python包功能测试。
修复cve:76个
发布源码包34个 arm二进制包311个 x86二进制包309个
CVE清单:
CVE | score | status |
---|---|---|
CVE-2020-8231 | 7.5 | 完成 |
CVE-2020-8286 | 7.5 | 完成 |
CVE-2020-8285 | 7.5 | 完成 |
CVE-2020-8284 | 3.7 | 完成 |
CVE-2020-14351 | 7.8 | 完成 |
CVE-2020-27675 | 4.7 | 完成 |
CVE-2020-25656 | 4.1 | 完成 |
CVE-2020-12352 | 6.5 | 完成 |
CVE-2020-29661 | 7.8 | 完成 |
CVE-2020-27777 | 6.7 | 完成 |
CVE-2020-29660 | 4.4 | 完成 |
CVE-2020-29569 | 8.8 | 完成 |
CVE-2019-13377 | 5.9 | 完成 |
CVE-2019-12519 | 9.8 | 完成 |
CVE-2020-26570 | 5.5 | 完成 |
CVE-2019-20352 | 7.1 | 完成 |
CVE-2020-24241 | 5.5 | 完成 |
CVE-2020-28896 | 7.5 | 完成 |
CVE-2019-15026 | 7.5 | 完成 |
CVE-2020-27762 | 5.5 | 完成 |
CVE-2020-27766 | 7.8 | 完成 |
CVE-2020-27761 | 3.3 | 完成 |
CVE-2020-27767 | 3.3 | 完成 |
CVE-2020-27764 | 3.3 | 完成 |
CVE-2020-27770 | 5.5 | 完成 |
CVE-2020-27759 | 3.3 | 完成 |
CVE-2020-27760 | 5.5 | 完成 |
CVE-2020-27765 | 3.3 | 完成 |
CVE-2020-29599 | 7.8 | 完成 |
CVE-2019-16707 | 6.5 | 完成 |
CVE-2020-11526 | 2.2 | 完成 |
CVE-2020-11522 | 6.5 | 完成 |
CVE-2020-11524 | 6.6 | 完成 |
CVE-2020-11521 | 6.6 | 完成 |
CVE-2020-11525 | 2.2 | 完成 |
CVE-2020-11523 | 6.6 | 完成 |
CVE-2019-17177 | 7.5 | 完成 |
CVE-2020-11044 | 2.2 | 完成 |
CVE-2020-11042 | 5.9 | 完成 |
CVE-2020-11095 | 5.4 | 完成 |
CVE-2020-11045 | 3.3 | 完成 |
CVE-2019-18804 | 7.5 | 完成 |
CVE-2019-15144 | 6.5 | 完成 |
CVE-2019-15143 | 6.5 | 完成 |
CVE-2019-15142 | 6.5 | 完成 |
CVE-2019-15145 | 6.5 | 完成 |
CVE-2020-12059 | 7.5 | 完成 |
CVE-2020-14339 | 8.8 | 完成 |
CVE-2020-29509 | 5.6 | 完成 |
CVE-2020-29363 | 9.8 | 完成 |
CVE-2020-29361 | 7.5 | 完成 |
CVE-2020-29362 | 9.1 | 完成 |
CVE-2020-15890 | 7.5 | 完成 |
CVE-2020-28196 | 7.5 | 完成 |
CVE-2020-1971 | 5.9 | 完成 |
CVE-2020-27821 | 6 | 完成 |
CVE-2019-25013 | 7.5 | 完成 |
CVE-2014-9640 | 5 | 完成 |
CVE-2019-17362 | 9.1 | 完成 |
CVE-2019-16319 | 7.5 | 完成 |
CVE-2020-7059 | 9.1 | 完成 |
CVE-2020-7062 | 7.5 | 完成 |
CVE-2020-7071 | 7.5 | 完成 |
CVE-2019-13456 | 6.5 | 完成 |
CVE-2019-17185 | 7.5 | 完成 |
CVE-2020-24455 | 4.1 | 完成 |
CVE-2019-15892 | 7.5 | 完成 |
CVE-2020-12867 | 5.5 | 完成 |
CVE-2020-14019 | 9.8 | 完成 |
CVE-2020-35490 | 8.1 | 完成 |
CVE-2020-35728 | 8.1 | 完成 |
CVE-2020-35491 | 8.1 | 完成 |
CVE-2020-26259 | 6.8 | 完成 |
CVE-2020-26258 | 7.7 | 完成 |
CVE-2019-0210 | 7.5 | 完成 |
CVE-2019-0205 | 7.5 | 完成 |
涉及软件仓清单
src-openEuler/curl
src-openEuler/kernel
src-openEuler/wpa_supplicant
src-openEuler/squid
src-openEuler/opensc
src-openEuler/nasm
src-openEuler/mutt
src-openEuler/memcached
src-openEuler/ImageMagick
src-openEuler/hunspell
src-openEuler/freerdp
src-openEuler/djvulibre
src-openEuler/ceph
src-openEuler/libvirt
src-openEuler/golang
src-openEuler/p11-kit
src-openEuler/luajit
src-openEuler/krb5
src-openEuler/openssl
src-openEuler/qemu
src-openEuler/glibc
src-openEuler/vorbis-tools
src-openEuler/libtomcrypt
src-openEuler/wireshark
src-openEuler/php
src-openEuler/freeradius
src-openEuler/tpm2-tss
src-openEuler/varnish
src-openEuler/sane-backends
src-openEuler/libguestfs
src-openEuler/python-rtslib
src-openEuler/jackson-databind
src-openEuler/xstream
src-openEuler/thrift
/lgtm
此处可能存在不合适展示的内容,页面不予展示。您可通过相关编辑功能自查并修改。
如您确认内容无涉及 不当用语 / 纯广告导流 / 暴力 / 低俗色情 / 侵权 / 盗版 / 虚假 / 无价值内容或违法国家有关法律法规的内容,可点击提交进行申诉,我们将尽快为您处理。
测试策略:
本次SP1版本月度update版本的测试策略如下:
1、发布软件包对应的日构建版本冒烟验证
2、发布软件包的安装升级管理操作验证
1)验证本次发布软件包的升级正确性符合用户实际使用场景
从SP1版本直接升级
从LTS版本升级到SP1然后进行升级
2)发布软件包管理验证升级后的卸载与回退
3、本次发布软件包提供服务的管理操作验证(启动/停止/重启等)
4、软件包升级后操作系统的基本功能和集成验证;
5、升级后的系统重启/长稳
5、内核LTP和OS的基本benchmark性能验证
6、本次发布范围中重点软件包基本功能验证
测试结论:
1、软件包的升级、降级、卸载正常
2、软件包升级后基本功能、命令、服务测试无问题
3、升级后系统的重启操作正常
4、升级后系统的基本性能指标和LTS基本持平
5、版本测试过程中发现问题均已修复并回归通过
/lgtm
/lgtm
/lgtm
登录 后才可以发表评论