Existe um changelog para o Ubuntu Security Notices?

4

Mantendo o controle dos USNs da vulnerabilidade do Stack Clash, notei que os USNs já publicados estavam aparecendo antes dos publicados mais tarde . USNs 33 {24.27} -1 foram originalmente publicados no dia 19, e agora eles mostram uma data de 21 (compare a página da Web com a postagem da lista de correspondência 3324-1). Para 3324-1, parece que alguns pacotes do kernel foram descartados da lista. No entanto, é tedioso examinar todos os USNs atualizados manualmente.

Existe um lugar onde eu possa ver o que mudou em um USN?

Afora: por que eles atualizariam um USN, em vez de postar um novo e incrementar o número após o hífen?

    
por muru 22.06.2017 / 04:58

1 resposta

5

Infelizmente, não há changelogs de atualizações para os USNs. Geralmente, uma vez publicados, os USNs não mudam, a não ser para corrigir um erro de digitação ou fazer uma ligeira alteração no texto.

Para o conjunto de USNs do kernel que cobriu o problema do Clash de pilha ( CVE -2017-1000364 ), erros foram cometidos no processo de publicação que incluíam referências e descrições para correções que não estavam realmente incluídas nos kernels publicados nos bolsos de segurança. Eles cobriram questões que estavam pendentes para a próxima rodada de kernels regulares de lançamento estável . Devido a isso, os USNs foram atualizados para incluir apenas a referência e descrição do CVE-2017-1000364.

Esses problemas serão abordados na próxima rodada de atualizações do kernel, que foram planejado para ser lançado já, mas foram atrasado devido para a necessidade de incorporar as correções para CVE-2017-1000364, bem como para resolver regressões introduzida pelas correções do Stack Clash.

    
por Steve Beattie 27.06.2017 / 19:50