|
1
|
Dies ist die höchste Tag-Ebene eines VuXML-Eintrags. Es ist ein vorgeschriebenes Attribut
vid
, welches eine allgemein einzigartige Kennung (universally unique identifier, UUID) in Anführungszeichen für diesen Eintrag festlegt. Sie sollten eine UUID für jeden neuen VuXML-Eintrag erzeugen (und vergessen Sie nicht die UUID der Vorlage zu ersetzen, es sei denn, Sie schreiben den Eintrag von Grund auf selbst). Sie können
uuidgen(1)
verwenden, um eine VuXML UUID zu erzeugen.
|
|
2
|
Dies ist eine einzeilige Beschreibung des gefundenen Fehlers.
|
|
3
|
Hier werden die Namen betroffener Pakete aufgeführt. Es können mehrere Namen angegeben werden, da mehrere Pakete von einem einzigen Master-Port oder Software-Produkt abhängen können. Das schließt Stable- und Developement-Zweige, lokalisierte Versionen und Slave-Ports ein, die verschiedene Auswahlmöglichkeiten wichtiger Kompilierungszeit-Optionen bieten.
|
|
4
|
Betroffene Versionen der Pakete werden hier als ein Bereich oder mehrere durch eine Kombination aus
<lt>
,
<le>
,
<eq>
,
<ge>
, und
<gt>
-Elementen ausgegeben. Die angegebenen Bereiche sollten sich nicht überschneiden.In einer Bereichsangabe steht
*
(Asterisk) für die kleinste Versionsnummer. Insbesondere ist
2.*
kleiner als
2.a
. Deshalb kann ein Stern benutzt werden, um auf alle möglichen
Alpha
-,
Beta
- und
RC
-Versionen zuzutreffen. Zum Beispiel passt
<ge>2.
</ge><lt>3.
</lt>
auf alle Versionen der Form
2.x
, während
<ge> 2.0</ge><lt>3.0</lt>
das nicht erfüllt, da es nicht auf
2.r3
passt, auf
3.b
aber schon.Das obige Beispiel legt fest, dass Versionen von
1.6
bis
1.9
betroffen sind - außerdem Versionen
2.x
vor
2.4_1
und Version
3.0b1
.
|
|
5
|
Mehrere zusammenhängende Gruppen von Paketen (im wesentlichen Ports) können im Abschnitt
<affected>
aufgeführt werden. Das kann man benutzen, wenn sich Programme (sagen wir FooBar, FreeBar und OpenBar) denselben Quelltext als Grundlage haben und sich noch dessen Fehler und Sicherheitslücken teilen. Beachten Sie den Unterschied zum Anführen mehrerer Namen innerhalb eines <package> Abschnittes.
|
|
6
|
Die Versionsbereiche sollten, wenn möglich, sowohl
PORTEPOCH
als auch
PORTREVISION
erlauben. Bitte denken Sie daran, dass gemäß der Vergleichsregeln eine Version mit einer
PORTEPOCH
, die nicht Null ist, größer ist als jede Version ohne
PORTEPOCH
. Das heißt,
3.0,1
ist größer als
3.1
oder sogar
8.9
.
|
|
7
|
Das ist die Zusammenfassung des Problems. In diesem Feld wird XHTML verwendet. Zumindest umschließende
<p>
und
</p>
sollten auftauchen. Komplexere Tags sind zwar möglich, aber sollten nur um der Genauigkeit und Klarheit willen verwendet werden: Bitte verwenden Sie hier kein Eye-Candy.
|
|
8
|
Dieser Abschnitt enthält Verweise auf relevante Dokumente. Es wird empfohlen so viele Referenzen wie nötig aufzuführen.
|
|
9
|
Das ist ein
FreeBSD Sicherheitshinweis
.
|
|
10
|
Das ist ein
FreeBSD Problembericht
.
|
|
11
|
Das ist eine
Mitre CVE
Kennung.
|
|
12
|
Das ist eine
SecurityFocus Fehler-Kennung
.
|
|
13
|
Das ist ein Sicherheitshinweis von
US-CERT
.
|
|
14
|
Das ist eine Mitteilung über eine Schwachstelle von
US-CERT
.
|
|
15
|
Das ist ein Cyber-Sicherheitsalarm von
US-CERT
.
|
|
16
|
Das ist ein technischer Cyber-Sicherheitsalarm von
US-CERT
.
|
|
17
|
Das ist eine URL zu einem archivierten Posting auf einer Mailingliste. Das Attribut
msgid
ist optional und gibt die Nachrichtenkennung des Postings an.
|
|
18
|
Das ist eine gewöhnliche URL. Sie sollte nur verwendet werden, wenn keine der anderen Referenzkategorien verfügbar ist.
|
|
19
|
Das ist das Datum, an dem die Sicherheitslücke bekannt wurde (
JJJJ-MM-TT
).
|
|
20
|
Das ist das Datum, an dem der Eintrag hinzugefügt wurde (
JJJJ-MM-TT
).
|
|
21
|
Das ist das Datum, an dem zuletzt irgendeine Information des Eintrags verändert wurde (
JJJJ-MM-TT
). Neue Einträge dürfen dieses Feld nicht enthalten. Es sollte beim Editieren eines existierenden Eintrags eingefügt werden.
|