版本目标: CVE、软件包引入升级和Bugfix修复
版本: openEuler-22.03-LTS-SP4
例行CVE冻结: 2024-12-25 12:00:00
代码冻结: 2024-12-25 12:00:00
需求收集截止到周三中午12点,(周三下午工程构建,晚上生成转测repo;周四-周五测试验收;周五晚上发布)
issue收集评论规则(kernel除外):
包名
issue: 必填,必须为转测软件包制品仓下的issue
pr:
例如:
gazelle
issue:#IBANBG:bugfix-openGauss
pr:https://gitee.com/src-openeuler/gazelle/pulls/1110
版本发布负责人
版本经理:@randy1568 @yajieli
开发人员:@lyn1001 @jxy_git @sun_hai_10
安全委员会:@zhujianwei001 @luoyukai
测试人员:@Algernon @li-yancheng @wenjunryou
修复CVE 30个
序号 | CVE | 仓库 | status | score | version | abi是否变化 |
1 | I9AWCU:CVE-2023-42118 | libspf2 | 待办的 | 7.5 | 1.2.11 | 否 |
2 | I8O7QK:CVE-2023-34194 | tinyxml | 已完成 | 7.5 | 2.6.2 | 否 |
3 | IAPJGA:CVE-2024-34158 | golang | 已完成 | 7.5 | 1.13.15,1.15.7,1.17.3,1.19.4,1.20.5,1.20.7,1.21.4 | 否 |
4 | IAPJGC:CVE-2024-34155 | golang | 待办的 | 4.3 | 1.13.15,1.15.7,1.17.3,1.19.4,1.20.5,1.20.7,1.21.4 | 否 |
5 | IAPJGB:CVE-2024-34156 | golang | 已完成 | 7.5 | 1.13.15,1.15.7,1.17.3,1.19.4,1.20.5,1.20.7,1.21.4 | 否 |
6 | IB8X6I:CVE-2024-47540 | gstreamer1-plugins-good | 已完成 | 9.8 | 1.16.2,1.19.3,1.20.3 | 否 |
7 | IB8X6E:CVE-2024-47537 | gstreamer1-plugins-good | 已完成 | 9.8 | 1.16.2,1.19.3,1.20.3 | 否 |
8 | IB8X6F:CVE-2024-47539 | gstreamer1-plugins-good | 已完成 | 9.8 | 1.16.2,1.19.3,1.20.3 | 否 |
9 | IB8X6K:CVE-2024-47544 | gstreamer1-plugins-good | 已完成 | 7.5 | 1.20.3 | 否 |
10 | IB8X6R:CVE-2024-47546 | gstreamer1-plugins-good | 已完成 | 7.5 | 1.20.3 | 否 |
11 | IB8X6J:CVE-2024-47543 | gstreamer1-plugins-good | 已完成 | 7.5 | 1.16.2,1.19.3,1.20.3 | 否 |
12 | IB8X6O:CVE-2024-47545 | gstreamer1-plugins-good | 已完成 | 7.5 | 1.20.3 | 否 |
13 | IB8X6U:CVE-2024-47597 | gstreamer1-plugins-good | 已完成 | 9.1 | 1.16.2,1.19.3,1.20.3 | 否 |
14 | IB8X6Y:CVE-2024-47599 | gstreamer1-plugins-good | 已完成 | 7.5 | 1.16.2,1.19.3,1.20.3 | 否 |
15 | IB8X7B:CVE-2024-47834 | gstreamer1-plugins-good | 已完成 | 9.1 | 1.16.2,1.19.3,1.20.3 | 否 |
16 | IB8X74:CVE-2024-47602 | gstreamer1-plugins-good | 已完成 | 7.5 | 1.16.2,1.19.3,1.20.3 | 否 |
17 | IB8X76:CVE-2024-47603 | gstreamer1-plugins-good | 已完成 | 7.5 | 1.16.2,1.19.3,1.20.3 | 否 |
18 | IB8X71:CVE-2024-47601 | gstreamer1-plugins-good | 已完成 | 7.5 | 1.16.2,1.19.3,1.20.3 | 否 |
19 | IB8X6T:CVE-2024-47596 | gstreamer1-plugins-good | 已完成 | 7.5 | 1.16.2,1.19.3,1.20.3 | 否 |
20 | IB8X7A:CVE-2024-47606 | gstreamer1-plugins-good | 已完成 | 9.8 | 1.16.2,1.19.3,1.20.3 | 否 |
21 | IB8X7N:CVE-2024-47777 | gstreamer1-plugins-good | 已完成 | 9.1 | 1.16.2,1.19.3,1.20.3 | 否 |
22 | IB8X7G:CVE-2024-47778 | gstreamer1-plugins-good | 已完成 | 7.5 | 1.16.2,1.19.3,1.20.3 | 否 |
23 | IB8X7Q:CVE-2024-47776 | gstreamer1-plugins-good | 已完成 | 9.1 | 1.16.2,1.19.3,1.20.3 | 否 |
24 | IB8X7C:CVE-2024-47774 | gstreamer1-plugins-good | 已完成 | 9.1 | 1.16.2,1.19.3,1.20.3 | 否 |
25 | IB8X7T:CVE-2024-47775 | gstreamer1-plugins-good | 已完成 | 9.1 | 1.16.2,1.19.3,1.20.3 | 否 |
26 | IB8XT5:CVE-2024-47613 | gstreamer1-plugins-good | 已完成 | 9.8 | 1.16.2,1.19.3,1.20.3 | 否 |
27 | IB8Z60:CVE-2024-54661 | socat | 已完成 | 9.8 | 1.7.3.2,1.7.4.3,1.7.4.4,1.8.0.0 | 否 |
28 | IBC30P:CVE-2024-11614 | dpdk | 待办的 | 7.4 | 19.11,20.11,21.11,23.11 | 否 |
29 | IBDA4H:CVE-2024-56326 | python-jinja2 | 已完成 | 10.0 | 2.11.2,2.11.3,3.0.3,3.1.2,3.1.3 | 否 |
30 | IBCXU5:CVE-2024-56378 | poppler | 已完成 | 4.3 | 0.67.0,0.90.0,22.01.0,23.08.0,23.12.0,24.03.0 | 否 |
修复bugfix 10个
仓库 | 引入原因 |
issue | 仓库 | status |
issue | 仓库 | status | type |
需求收集截止到周三中午12点,(周三下午工程构建,晚上生成转测repo;周四-周五测试验收;周五晚上发布)
issue收集评论规则(kernel除外):
包名
issue: 必填,必须为转测软件包制品仓下的issue
pr:
例如:
gazelle
issue:#IBANBG:bugfix-openGauss
pr:https://gitee.com/src-openeuler/gazelle/pulls/1110
此处可能存在不合适展示的内容,页面不予展示。您可通过相关编辑功能自查并修改。
如您确认内容无涉及 不当用语 / 纯广告导流 / 暴力 / 低俗色情 / 侵权 / 盗版 / 虚假 / 无价值内容或违法国家有关法律法规的内容,可点击提交进行申诉,我们将尽快为您处理。
gstreamer1-plugins-good
issue: #IB8X6E:CVE-2024-47537
issue: #IB8X6F:CVE-2024-47539
issue: #IB8X6I:CVE-2024-47540
issue: #IB8X6J:CVE-2024-47543
issue: #IB8X6R:CVE-2024-47546
issue: #IB8X6T:CVE-2024-47596
issue: #IB8X6U:CVE-2024-47597
issue: #IB8X71:CVE-2024-47601
issue: #IB8X74:CVE-2024-47602
issue: #IB8X7A:CVE-2024-47606
issue: #IB8X7B:CVE-2024-47834
issue: #IB8X7C:CVE-2024-47774
issue: #IB8X7G:CVE-2024-47778
issue: #IB8X7N:CVE-2024-47777
issue: #IB8X7Q:CVE-2024-47776
issue: #IB8X7T:CVE-2024-47775
issue: #IB8XT5:CVE-2024-47613
pr: https://gitee.com/src-openeuler/gstreamer1-plugins-good/pulls/42
gstreamer1-plugins-good
issue: #IB8X6K:CVE-2024-47544
issue: #IB8X6O:CVE-2024-47545
issue: #IB8X6Y:CVE-2024-47599
issue: #IB8X76:CVE-2024-47603
pr: https://gitee.com/src-openeuler/gstreamer1-plugins-good/pulls/47
grub2
issue:#IBCN88:例行回合上游补丁
pr:https://gitee.com/src-openeuler/grub2/pulls/491
libspf2
issue: #I9AWCU:CVE-2023-42118
pr: https://gitee.com/src-openeuler/libspf2/pulls/4
登录 后才可以发表评论