根据版本规则,解决9分以上CVE触发本次紧急版本发布。
openEuler 20.03 LTS Update 20210210 release已经测试完成。
请TC委员,Release委员,QA委员在issue内答复评审意见,欢迎广大开发者对本次发布发表意见,您的每条意见我们都会认真对待,并加以改进。
19:00后单点找未反馈委员和有针对性意见的人员单独沟通。
https://gitee.com/openeuler/release-management/issues/I37WMO?from=project-issue
本次发布软件包验证的测试策略如下:
1、合入发布软件包后对应的日构建版本冒烟验证
2、发布软件包的安装升级管理操作验证
1)验证本次发布软件包的升级正确性符合用户实际使用场景
从3月份版本直接升级
选取中间版本进行升级
2)发布软件包管理验证升级后的卸载与回退
3、本次发布软件包提供服务的管理操作验证(启动/停止/重启等)
4、本次发布范围中重点软件包基本功能验证
整体测试结论如下:
1、本次发布软件包可以进行正常的升级、降级、安装、卸载操作
2、软件包升级后相应的系统集成功能正常
3、发布软件包的基本功能正常
本次测试无新增问题,质量良好
版本目标:CVE和Bugfix修复
版本计划:
例行CVE冻结(本次为紧急修复9分以上CVE):20210210
代码冻结: 20210209
转测试时间:20210210
版本发布: 20210210
本次更新主要涉及,python3,php和gssproxy。
修复cve:5个
发布源码包34个 arm二进制包50个
x86二进制包50个
CVE清单:
CVE |
score |
status |
CVE-2019-7164 |
9.8 |
完成 |
CVE-2021-3177 |
9.8 |
完成 |
CVE-2020-7060 |
9.1 |
完成 |
CVE-2020-12658 |
9.8 |
完成 |
CVE-2021-3185 |
9.8 |
完成 |
涉及软件仓清单
src-openEuler/python-sqlalchemy
src-openEuler/python3
src-openEuler/php
src-openEuler/gssproxy
src-openEuler/gstreamer1-plugins-bad-free