Forget me not...
Home
Blog
めんてなのおしごと
Mon, Dec 31, 2018
in
debian
debian
,
patch
先日のMerge Request
に「amd64 specificで指定してるけど、これi386でも動くんじゃない?」というコメントがメンテナから来たので
x86指定に変更した
→マージされました。
昨日の
ruby-loofahパッケージの更新で脆弱性修正
したのだが、Debian9 “stretch"では変更をbackportしないといけない(まぁ、Debian Security Advisoryを出すほどでもない=no-dsaと見なされる可能性もあるけど)。根本的な変更はword1個消すだけ+XSS対策の追加コードだけだったので、
作業して
セキュリティチームに連絡だけしといた。
なんかKernelで問題が起きてるぞ、これは意図的なのか?というバグレポートを横目で見たので、以前の省電力化Kernel configパッチの影響であり
意図的なものだということだけを伝えるreply
をした(changelogにきちんと書いたんだがな…)。その際、大元のFedoraでの変更をしたRHの人にCC入れておいた。
ubuntu-keyringパッケージを最新に更新
。もうちょっと待とうかとも思ったのだけど、testが壊れたものをアップロードしてたのと前のアップロードの鍵はチェックでfailする謎の状態だったので。
次はUbuntu側とパッケージ名を合わせる変更を入れ込むかね…