SECURITY.md: LTS branches triggers version release
authorFlavio Leitner <fbl@redhat.com>
Wed, 7 Jan 2015 16:26:42 +0000 (14:26 -0200)
committerBen Pfaff <blp@nicira.com>
Wed, 7 Jan 2015 17:01:01 +0000 (09:01 -0800)
The release cycle is in order of months currently, so when a
security fix is applied to LTS (long-term support) branches,
it is recommended to release a new version.

The idea is to keep the latest LTS tarball less vulnerable.

Signed-off-by: Flavio Leitner <fbl@redhat.com>
Signed-off-by: Ben Pfaff <blp@nicira.com>
SECURITY.md

index f2695ea..d558d44 100644 (file)
@@ -144,6 +144,9 @@ they have already been reviewed and applied), post the security
 advisory to appropriate mailing lists (ovs-announce, ovs-discuss), and
 post the security advisory on the Open vSwitch webpage.
 
+When the patch is applied to LTS (long-term support) branches, a new
+version should be released.
+
 The security advisory should be GPG-signed by a security team member
 with a key that is in a public web of trust.