缺陷管理

缺陷响应

openEuler 社区由 openEuler Release SIG 与 openEuler QA SIG 联合负责openEuler 版本质量。 openEuler QA SIG会负责把控社区软件质量和制定缺陷管理策略,并联合社区各伙伴测试团队进行测试活动保障openEuler版本质量。Release SIG 从版本管理的角度协调openEuler 社区和版本开发人员及测试团队,保障openEuler 开发版本各里程碑及维护版本每次迭代都能高质量交付。openEuler 欢迎和鼓励社区开发者能主动识别或修复CVE, 不断提升openEuler 社区的软件使用体验,基于社区反馈我们会快速的响应、分析和解决上报的缺陷并及时发布。

支持版本

漏洞响应流程主要支持 openEuler 社区的 LTS 发行版和其分支版本。

缺陷处理流程

版本缺陷是由社区开发者、测试团队或用户等提出的关联版本里程碑的特定种类issue,当issue被提交到openEuler社区后对应领域SIG 组miantainer or committer 作为第一责任人负责分析和处理对应issue,openEuler 社区 QA SIG 和 Release SIG 会定期审视社区中版本缺陷的情况,依照优先级推动社区问题尽快修复,端到端社区缺陷处理流程如下图。

缺陷流程官网展示

缺陷提交

缺陷上报方式

openEuler社区主要依赖gitee issue 进行缺陷管理,为提高openEuler社区版本缺陷的感知效率,openEuler在社区提供了专门的issue反馈模板用于对接社区感知工具,社区开发者建议通过此模板提交issue反馈至src-openEuler对应软件仓库,以便能尽快被社区SIG感知并处理。issue模板如下图所示:

markdown
**【标题描述】能够简要描述问题:说明什么场景下,做了什么操作,出现什么问题(尽量使用正向表达方式)**

**一、缺陷信息**

**内核信息:**

**缺陷归属组件:**

**缺陷归属的版本:**

**缺陷简述:**

**【环境信息】**
硬件信息
- 裸机场景请提供问题的硬件信息
- 虚拟机场景请提供虚拟机的XML文件或配置信息
软件信息
- OS版本及分支信息
- 内核信息
- 发现问题的组件版本信息
网络信息
- 如果有特殊组网,请提供网络拓扑信息

**【问题复现步骤】**,请描述具体的操作步骤
**【实际结果】**,请描述出问题的结果和影响
**【其他相关附件信息】**
比如系统message日志/组件日志、dump信息、图片等

**缺陷详情参考链接:**

**缺陷分析指导链接:**
https:xxx


**二、缺陷分析结构反馈**
**影响性分析说明:**

**缺陷严重等级: (Crtical/High/Medorate/Low)**

**受影响版本排查(受影响/不受影响):**
openEuler-xxxx-xxxx:是/否

**abi 变化(受影响/不受影响):**
openEuler-xxxx-xxxx:是/否

缺陷上报字段说明(由提交issue者明确)

字段描述示例是否必填
内核信息缺陷发生环境对应kernel版本4.19.0.20230601.5.0
缺陷归属组件缺陷对应组件kernel-4.19.0.20230601.5.0
缺陷归属的版本发现缺陷的openEuler版本openEuler-22.03-LTS-SP1
缺陷简述缺陷描述
缺陷详情参考链接缺陷的参考链接github or 其他社区issue链接建议填写

缺陷分析字段说明(由SIG维护者分析)

字段描述示例是否必填
影响性分析说明SIG组分析该缺陷影响该缺陷功能、安全及上层依赖等方面影响
缺陷严重等级缺陷评估影响等级Crtical/High/Medorate/Low
受影响版本排查所有在维护openEuler版本缺陷排查openEuler 20.03/22.03 系列
修复对abi变化的影响所有在维护openEuler版本影响排查openEuler 20.03/22.03 系列

缺陷严重性评估标准

缺陷定级原则由openEuler社区 QA SIG团队制定,如有问题可在联系QA SIG maintianer讨论解决。

参考维度严重主要次要不重要参考
功能1. 存在阻塞OS基础测试的问题,并且导致其他服务器、操作系统等不能提供正常服务(包括客户端)。1、需求中明确要去的需求没有实现或者实现不正确,造成特性无法满足需求 2、存在阻塞组件基础测试的问题,但不影响OS及其他程序正常运行。1、规格实现有问题,但未造成整个特性失效; 2、存在阻塞组件模块功能测试的问题,但不影响该组件基础功能及其他程序正常运行。1、拼写等UCD错误;2、易用性问题; 3、功能需要增加、优化的建议NA
性能1. 性能测试结果低于规格[30%,)1. 性能测试结果低于规格[20%, 30%) 2. 长时间测试性能下降趋势明显(下降幅度[5%,)1. 性能测试结果低于规格[10%, 20%) 2. 长时间测试性能下降(下降幅度[0%,5%)1. 性能测试结果低于规格[0%, 10%)NA
安全1. 存在 CVSS [9,) 分的CVE漏洞未修复1. 存在 CVSS [7,9) 分的CVE漏洞未修复 2. 存在 病毒、木马 等恶意文件 3. 存在安全测试基线用例未通过 4. 存在开源片段引用问题 5. 存在License使用不合规问题1. 存在 CVSS [4,7) 分的CVE漏洞未修复 2. 存在未使用的安全编译选项 3. 存在安全编码问题1. 存在 CVSS [0,4) 分的CVE漏洞未修复SecureRelease.md

联系方式

缺陷管理团队联系方式(QA SIG):

gitee id名称邮箱
wu_fengguangwufengguangwufengguang@huawei.com
walkingwalkwubodongwubodong@huawei.com
lemon-higginslemon.higginslemon.higgins@aliyun.com
lutianxionglutianxionglutianxiong@huawei.com
rigorousyanjinyanjin.yan@huawei.com
SupMariotangjietangjie18@huawei.com
charlie_liliyongqiangliyongqiang329@163.com
disnightfanjiachenfanjiachen3@huawei.com
Ethan-Zhangzhangyizhengethanzhang55@outlook.com

版本运作团队(Release SIG) 联系方式

gitee id名称邮箱
yaqiangchenchenyaqiangchenyaqiang@huawei.com
solarhuHufengsolar.hu@huawei.com
paul-huangHuangchengpiaohuangchengpiao@huawei.com
gitee-cmdchemingdaochemingdao@huawei.com