版本目标: CVE、软件包引入升级和Bugfix修复
版本: openEuler-22.03-LTS-SP1
例行CVE冻结: 20230906
代码冻结: 20230906
版本发布负责人
版本经理:@gitee-cmd @zhangtao2020 @caodongxia @gongzt
开发人员:@gitee-cmd @zhangtao2020 @caodongxia @gongzt
安全委员会:@yanxiaobing2020 @gitee-cmd @zhangtao2020 @caodongxia @gongzt
测试人员:@gitee-cmd @zhangtao2020 @disnight @caodongxia @gongzt
修复CVE 66个
CVE | 仓库 | status | score | version | abi是否变化 |
---|---|---|---|---|---|
#I6MX6A:CVE-2023-1370:CVE-2023-28711 | hyperscan | 已完成 | 5.5 | 5.4.0 | 是 |
#I6ONDZ:CVE-2022-4899:无 | ukui-panel | 已完成 | 2.0 | 3.0.6 | 否 |
#I6T82Z:CVE-2023-24329:CVE-2023-37369 | qt5-qtbase | 已完成 | 7.5 | 5.15.2 | 否 |
#I6RLA2:CVE-2023-0225:CVE-2023-28879 | ghostscript | 已完成 | 9.8 | 9.55.0 | 否 |
#I6RLAP:CVE-2023-0922:CVE-2023-36664 | ghostscript | 已完成 | 9.8 | 9.55.0 | 否 |
#I6S4SR:CVE-2023-0614:CVE-2023-38559 | ghostscript | 已完成 | 5.5 | 9.55.0 | 否 |
#I65W6T:CVE-2022-46908:CVE-2022-31631 | php | 已完成 | 8.8 | 8.0.25 | 否 |
#I6SQSC:CVE-2023-28755:CVE-2023-0568 | php | 已完成 | 8.1 | 8.0.25 | 否 |
#I6RS8J:CVE-2023-28756:CVE-2023-0662 | php | 已完成 | 7.5 | 8.0.25 | 否 |
#I6PQCT:CVE-2023-1611:CVE-2023-0567 | php | 已完成 | 6.2 | 8.0.25 | 否 |
#I6R4MM:CVE-2023-1670:CVE-2022-4285 | binutils | 已完成 | 5.5 | 2.37 | 否 |
#I6T36H:CVE-2023-1859:CVE-2023-1972 | binutils | 已完成 | 6.5 | 2.37 | 否 |
#I6TPCU:【22.03-SP1】 回合 openeuler/gala-gopher bugfix 补丁:CVE-2022-48064 | binutils | 已完成 | 5.5 | 2.37 | 否 |
#I6U7LG:gssproxy组件服务gssuserproxy.service命令行选项idle-timeout功能未生效:CVE-2023-36328 | libtommath | 已完成 | 7.8 | 1.2.0 | 否 |
#I6UUCG:拆出samba-client-libs和samba-dc-libs软件包:CVE-2023-39128 | gdb | 已完成 | 5.5 | 11.1 | 否 |
#I6LM81:OLK-5.10 回合主线bugfix补丁:CVE-2022-40090 | libtiff | 已完成 | 6.5 | 4.3.0 | 否 |
#I5HV59:CVE-2022-21549 | openjdk-latest | 已完成 | 5.3 | 19.0.2.7 | 是 |
#I6B1H7:CVE-2023-21835 | openjdk-latest | 已完成 | 5.3 | 19.0.2.7 | 是 |
#I6B1H8:CVE-2023-21830 | openjdk-latest | 已完成 | 5.3 | 19.0.2.7 | 是 |
#I6B1H9:CVE-2023-21843 | openjdk-latest | 已完成 | 3.7 | 19.0.2.7 | 是 |
#I6X5N2:CVE-2023-21939 | openjdk-latest | 已完成 | 5.3 | 19.0.2.7 | 是 |
#I6X5PF:CVE-2023-21968 | openjdk-latest | 已完成 | 3.7 | 19.0.2.7 | 是 |
#I6X5QU:CVE-2023-21938 | openjdk-latest | 已完成 | 3.7 | 19.0.2.7 | 是 |
#I6X5R7:CVE-2023-21930 | openjdk-latest | 已完成 | 7.4 | 19.0.2.7 | 是 |
#I6X5RO:CVE-2023-21937 | openjdk-latest | 已完成 | 3.7 | 19.0.2.7 | 是 |
#I6X5SH:CVE-2023-21954 | openjdk-latest | 已完成 | 5.9 | 19.0.2.7 | 否 |
#I6X5T1:CVE-2023-21967 | openjdk-latest | 已完成 | 5.9 | 19.0.2.7 | 是 |
#I7M5UU:CVE-2023-22045 | openjdk-latest | 已完成 | 3.7 | 19.0.2.7 | 是 |
#I7M5V0:CVE-2023-22006 | openjdk-latest | 已完成 | 3.1 | 19.0.2.7 | 是 |
#I7M5V1:CVE-2023-22041 | openjdk-latest | 已完成 | 5.1 | 19.0.2.7 | 是 |
#I7V734:CVE-2022-40433 | openjdk-latest | 已完成 | 3.9 | 19.0.2.7 | 是 |
#I6B1HJ:CVE-2023-21835 | openjdk-11 | 已完成 | 5.3 | 11.0.18.10 | 否 |
#I6B1HM:CVE-2023-21843 | openjdk-11 | 已完成 | 3.7 | 11.0.18.10 | 否 |
#I6X5N1:CVE-2023-21939 | openjdk-11 | 已完成 | 5.3 | 11.0.18.10 | 是 |
#I6X5PD:CVE-2023-21968 | openjdk-11 | 已完成 | 3.7 | 11.0.18.10 | 是 |
#I6X5R0:CVE-2023-21938 | openjdk-11 | 已完成 | 3.7 | 11.0.18.10 | 是 |
#I6X5RL:CVE-2023-21937 | openjdk-11 | 已完成 | 3.7 | 11.0.18.10 | 是 |
#I6X5SL:CVE-2023-21954 | openjdk-11 | 已完成 | 5.9 | 11.0.18.10 | 是 |
#I6X5SQ:CVE-2023-21967 | openjdk-11 | 已完成 | 5.9 | 11.0.18.10 | 是 |
#I7M5VQ:CVE-2023-22036 | openjdk-11 | 已完成 | 3.7 | 11.0.18.10 | 否 |
#I7M5VS:CVE-2023-22045 | openjdk-11 | 已完成 | 3.7 | 11.0.18.10 | 否 |
#I7M5VT:CVE-2023-22049 | openjdk-11 | 已完成 | 3.7 | 11.0.18.10 | 否 |
#I7M5VV:CVE-2023-22006 | openjdk-11 | 已完成 | 3.1 | 11.0.18.10 | 否 |
#I7M5VM:CVE-2023-22041 | openjdk-11 | 已完成 | 5.1 | 11.0.18.10 | 否 |
#I7V738:CVE-2022-40433 | openjdk-11 | 已完成 | 7.5 | 11.0.18.10 | 否 |
#I5HV5C:CVE-2022-21549 | openjdk-1.8.0 | 已完成 | 5.3 | 1.8.0.362.b09 | 是 |
#I6B1HG:CVE-2023-21830 | openjdk-1.8.0 | 已完成 | 5.3 | 1.8.0.362.b09 | 是 |
#I6B1HI:CVE-2023-21843 | openjdk-1.8.0 | 已完成 | 3.7 | 1.8.0.362.b09 | 是 |
#I6X5N4:CVE-2023-21939 | openjdk-1.8.0 | 已完成 | 5.3 | 1.8.0.362.b09 | 是 |
#I6X5Q5:CVE-2023-21968 | openjdk-1.8.0 | 已完成 | 3.7 | 1.8.0.362.b09 | 是 |
#I6X5QV:CVE-2023-21938 | openjdk-1.8.0 | 已完成 | 3.7 | 1.8.0.362.b09 | 是 |
#I6X5R9:CVE-2023-21930 | openjdk-1.8.0 | 已完成 | 7.4 | 1.8.0.362.b09 | 是 |
#I6X5RP:CVE-2023-21937 | openjdk-1.8.0 | 已完成 | 3.7 | 1.8.0.362.b09 | 是 |
#I6X5SI:CVE-2023-21954 | openjdk-1.8.0 | 已完成 | 5.9 | 1.8.0.362.b09 | 是 |
#I7M5VE:CVE-2023-22045 | openjdk-1.8.0 | 已完成 | 3.7 | 1.8.0.362.b09 | 是 |
#I7M5VH:CVE-2023-22049 | openjdk-1.8.0 | 已完成 | 3.7 | 1.8.0.362.b09 | 是 |
#I7V737:CVE-2022-40433 | openjdk-1.8.0 | 已完成 | 3.9 | 1.8.0.362.b09 | 是 |
#I7QE3A:CVE-2023-4132 | kernel | 已完成 | 5.5 | 4.19.140,4.19.194,4.19.90,5.10.0,6.1.0,6.1.14,6.1.19,6.1.5,6.1.6,6.1.8,6.4.0 | 否 |
#I7ST5T:CVE-2023-3865 | kernel | 已完成 | 7.1 | 6.4.0 | 否 |
#I7T0US:CVE-2023-3866 | kernel | 已完成 | 5.9 | 6.4.0 | 否 |
#I7TLII:CVE-2023-4273 | kernel | 已完成 | 6.7 | 6.4.0 | 否 |
#I61T8B | firefox | 已完成 | 7.5 | 62.0.3,79.0,80.0BaseScore:7.5HIGH | 否 |
#I7M5V2 | openjdk-latest | 已完成 | 5.9 | 15.0.1.9,15.0.2.7,16.0.1.9,16.0.2.7,17.0.0.35,17.0.1.12,17.0.2.9,18.0.0.37,18.0.1.10,18.0.2.9,19.0.0.36,19.0.2.7,20.0.1.9 | 否 |
#I7M5UZ | openjdk-latest | 已完成 | 3.7 | 17.0.0.35,17.0.1.12,17.0.2.9 | 否 |
#I7M5UX | openjdk-latest | 已完成 | 3.7 | 17.0.0.35,17.0.1.12,17.0.2.9 | 否 |
#I7M5UM | openjdk-latest | 已完成 | 3.7 | 17.0.0.35,17.0.1.12,17.0.2.9 | 否 |
修复bugfix 9个
issue | 仓库 | status |
---|---|---|
#I7SOHC | grub2 | 已完成 |
#I7YPBI | openEuler-repos | 新建 |
#I7UVFT | nmap | 已完成 |
#I7YY7S | llvm-bolt | 待办的 |
#I7UG7O | wpebackend-fdo | 已完成 |
#I7VR9G | json-c | 已完成 |
#I7JD72 | crash | 已完成 |
#I7XVQD | kernel | 已完成 |
#I7UYMV | gazelle | 待办的 |
仓库 | 引入原因 |
---|
repo_type | url |
---|---|
standard | http://121.36.84.172/repo.openeuler.org/openEuler-22.03-LTS-SP1/update_20230906/ |
epol | http://121.36.84.172/repo.openeuler.org/openEuler-22.03-LTS-SP1/EPOL/update_20230906/ |
issue | 仓库 | status |
---|
issue | 仓库 | status | type |
---|
Hi openeuler-ci-bot, welcome to the openEuler Community.
I'm the Bot here serving you. You can find the instructions on how to interact with me at Here.
If you have any questions, please contact the SIG: sig-release-management, and any of the maintainers: @yaqiangchen , @solarhu , @paul-huang , @gitee-cmd , @openeuler-ci-bot
此处可能存在不合适展示的内容,页面不予展示。您可通过相关编辑功能自查并修改。
如您确认内容无涉及 不当用语 / 纯广告导流 / 暴力 / 低俗色情 / 侵权 / 盗版 / 虚假 / 无价值内容或违法国家有关法律法规的内容,可点击提交进行申诉,我们将尽快为您处理。
grub2:
issue:#I7SOHC
PR:https://gitee.com/src-openeuler/grub2/pulls/308
bugfix收集规则:
包名
issue:必须为转测软件包仓库下的issue
pr:
openjdk-latest
issue:
https://gitee.com/src-openeuler/openjdk-latest/issues/I7V734
https://gitee.com/src-openeuler/openjdk-latest/issues/I7M5V2
https://gitee.com/src-openeuler/openjdk-latest/issues/I7M5V1
https://gitee.com/src-openeuler/openjdk-latest/issues/I7M5V0
https://gitee.com/src-openeuler/openjdk-latest/issues/I7M5UZ
https://gitee.com/src-openeuler/openjdk-latest/issues/I7M5UX
#I6MX6A:CVE-2023-1370
#I6ONDZ:CVE-2022-4899
#I6T82Z:CVE-2023-24329
#I6RLA2:CVE-2023-0225
#I6RLAP:CVE-2023-0922
#I6S4SR:CVE-2023-0614
#I65W6T:CVE-2022-46908
#I6SQSC:CVE-2023-28755
#I6RS8J:CVE-2023-28756
#I6PQCT:CVE-2023-1611
#I6R4MM:CVE-2023-1670
#I6T36H:CVE-2023-1859
#I6TPCU:【22.03-SP1】 回合 openeuler/gala-gopher bugfix 补丁
pr: https://gitee.com/src-openeuler/openjdk-latest/pulls/148
nmap
issue: #I7UVFT
pr:https://gitee.com/src-openeuler/nmap/pulls/37
kernel 更新到版本 5.10.0-136.48.0
PR:https://gitee.com/src-openeuler/kernel/pulls/1182
wpebackend-fdo
issue:#I7UG7O
pr:https://gitee.com/src-openeuler/wpebackend-fdo/pulls/7
json-c
issue:#I7VR9G
pr:https://gitee.com/src-openeuler/json-c/pulls/52
请按照规则评论,必须有issue链接,issue为gazelle仓库下的issue
/start-update
job_name | output |
---|---|
function-item/release-manager/update_template_jobs/22.03_LTS_SP1_jobs/start-module-22.03-LTS-SP1 | #107 |
/start-update
job_name | output |
---|---|
function-item/release-manager/update_template_jobs/22.03_LTS_SP1_jobs/start-module-22.03-LTS-SP1 | #108 |
/add bugfix I7SOHC I7YPBI I7UVFT I7YY7S I7UG7O I7VR9G I7JD72 I7XVQD I7UYMV
job_name | output |
---|---|
function-item/release-manager/update_template_jobs/22.03_LTS_SP1_jobs/modify-module-22.03-LTS-SP1 | #120 |
/add cve I7ST5T I7TLII I61T8B I7V734 I7M5V2 I7M5V1 I7M5V0 I7M5UZ I7M5UX I7M5UU I7M5UM I6X5T1 I6X5SH I6X5RO I6X5R7 I6X5QU I6X5PF I6X5N2 I6B1H9 I6B1H8 I6B1H7 I5HV59
job_name | output |
---|---|
function-item/release-manager/update_template_jobs/22.03_LTS_SP1_jobs/modify-module-22.03-LTS-SP1 | #121 |
/cve-ok
/bugfix-ok
job_name | output |
---|---|
function-item/release-manager/update_template_jobs/22.03_LTS_SP1_jobs/comment-module-22.03-LTS-SP1 | #106 |
job_name | output |
---|---|
function-item/release-manager/update_template_jobs/22.03_LTS_SP1_jobs/comment-module-22.03-LTS-SP1 | #107 |
/check-versions
/check-versions
package_name | gitee-sp1 | obs-sp1 | gitee-sp3 | obs-sp3 | gitee-sp2203 | obs-sp2203 |
---|---|---|---|---|---|---|
ghostscript | 9.52-9 | 9.52-8 | 9.52-10 | 9.52-9 | 9.55.0-5 | 9.55.0-5 |
openjdk-11 | %{majorver}.%{minorver}.%{securityver}.8-2 | 11.0.19.7-1 | %{majorver}.%{minorver}.%{securityver}.8-2 | 11.0.19.7-1 | %{majorver}.%{minorver}.%{securityver}.8-2 | 11.0.20.8-0 |
openEuler-repos | unknow | 1.0-3.3 | unknow | 1.0-3.3 | unknow | 1.0-3.6 |
openjdk-1.8.0 | 1.%{majorver}.0.382.b05-6 | 1.8.0.382.b05-6 | 1.%{majorver}.0.382.b05-6 | 1.8.0.382.b05-6 | 1.%{majorver}.0.382.b05-7 | 1.8.0.382.b05-7 |
llvm-bolt | 0-2.20211016.gitb72f753 | 0-2.20211016.gitb72f753 | %{maj_ver}.%{min_ver}.%{patch_ver}-1 | 15.0.7-1 | 0-2.20211016.gitb72f753 | 0-2.20211016.gitb72f753 |
kernel | 4.19.90-2309.1.0.0217 | 4.19.90-2309.1.0.0217 | 4.19.90-2309.1.0.0217 | 4.19.90-2309.1.0.0217 | unknow | 5.10.0-60.110.0.137 |
openjdk-latest | %{majorver}.%{minorver}.%{securityver}.9-0.2.%{expected_ea_designator}.rolling | 20.0.2.9-2.rolling | %{majorver}.%{minorver}.%{securityver}.9-0.2.%{expected_ea_designator}.rolling | 20.0.2.9-2.rolling | %{majorver}.%{minorver}.%{securityver}.9-0.1.%{expected_ea_designator}.rolling | 20.0.2.9-1.rolling |
job_name | output |
---|---|
function-item/release-manager/update_template_jobs/22.03_LTS_SP1_jobs/check-versions-2203-SP1 | #33 |
/check-requires
name | status | output |
---|---|---|
obs/update_release_pkg_rpm | SUCCESS | #3674 |
name | status | output |
---|---|---|
obs/update_release_pkg_rpm | SUCCESS | #3680 |
job_name | output |
---|---|
function-item/release-manager/update_template_jobs/22.03_LTS_SP1_jobs/check-module-22.03-LTS-SP1 | #52 |
/test-ok
/check-requires
name | status | output |
---|---|---|
obs/update_release_pkg_rpm | SUCCESS | #3710 |
name | status | output |
---|---|---|
obs/update_release_pkg_rpm | SUCCESS | #3711 |
job_name | output |
---|---|
function-item/release-manager/update_template_jobs/22.03_LTS_SP1_jobs/check-module-22.03-LTS-SP1 | #53 |
/check-ok
name | status | output |
---|---|---|
obs/update_release_pkg_rpm | SUCCESS | #3718 |
name | status | output |
---|---|---|
obs/update_release_pkg_rpm | SUCCESS | #3721 |
job_name | output |
---|---|
function-item/release-manager/update_template_jobs/22.03_LTS_SP1_jobs/release-pkg-22.03-LTS-SP1 | #40 |
登录 后才可以发表评论