Разработчиците на дистрибуцията Rocky Linux обявиха създаването на отделен репозиторий за извънредна публикация на спешни обновления на пакети за отстраняване на уязвимости, несинхронизирани с репозиториите на Red Hat Enterprise Linux. Проектът Rocky Linux спазва принципа на максимално близко съответствие с пакетната база на RHEL, но последните заплахи за сигурност налагат направата на изключение.
В репозитория „security“ ще се публикуват само спешни обновления, създадени, когато без предварително уведомление се разкрият данни за критични уязвимости и има работещ експлоит, но разработчиците на RHEL не успели да създадат обновления с поправки. Подобна ситуация се наблюдаваше с уязвимостите Copy Fail, Dirty Frag и Fragnesia.
Благодарение на репозитория „security“ проектът Rocky Linux ще може самостоятелно и бързо да публикува обновления, без да чака компанията Red Hat да го направи. След излизането на поправка от RHEL, публикуваният пакет за RHEL ще замени пакета с поправката от Rocky Linux. По подразбиране репозиторият „security“ е деактивиран и изисква изпълнението на командата „sudo dnf —enablerepo=security update“ за активиране.
Междувременно, дистрибуцията Alma Linux, без да чака RHEL, публикува обновления на пакети за бързо отстраняване на уязвимостите ssh-keysign-pwn, NGINX Rift, Fragnesia, Dirty Frag и Copy Fail. Първоначално пакетите бяха разположени в тестовия репозиторий „almalinux-testing“, а след това бяха прехвърлени в основния.
Източник: opennet.ru
