]> git.ipfire.org Git - thirdparty/bind9.git/commitdiff
Add questions about multiple implementations into CVE report template
authorPetr Špaček <pspacek@isc.org>
Fri, 1 Mar 2024 16:20:25 +0000 (17:20 +0100)
committerPetr Špaček <pspacek@isc.org>
Mon, 4 Mar 2024 13:13:30 +0000 (13:13 +0000)
.gitlab/issue_templates/Security_issue.md

index 56f9528070a34aa13741485b5a82fb362126b274..1ec1ea4d7cbd35e3109314c70aeff7f0fc3b2510 100644 (file)
@@ -105,10 +105,20 @@ data. You can use https://gitlab.isc.org/isc-projects/resource-monitor/ to
 gather system-wide statistics.
 -->
 
-<!-- DO NOT modify the following two lines. -->
+### Coordination
+- Does this issue affect multiple implementations?
+<!-- Issues affecting multiple implementations require very careful coordination. We have to make the information does not leak to public until vendors are ready to release fixed versions. If that's the case we need to know about this situation as soon as possible to start (confidential!) coordination process within DNS-OARC and other suitable fora. -->
+
+- Have you shared the information with anyone else?
+<!-- Have you informed other affected vendors? Or maybe submitted a paper for review? -->
+
+- What is your plan to publicize this issue?
+<!-- E.g. we plan to go public during conference XYZ on 20XX-XX-XX -->
 
 ### Acknowledgements
 <!-- Please specify whether and how you would like to be publicly credited with discovering the issue. We normally use the format "First_name Last_name, Company or Team".  -->
 
+<!-- DO NOT modify the following two lines. -->
+
 /label ~Bug ~Security
 /confidential