Rocky Linux เป„เบ”เป‰เป€เบ›เบตเบ”เบ•เบปเบงเบšเปˆเบญเบ™เป€เบเบฑเบšเบกเป‰เบฝเบ™เบ—เบตเปˆเบกเบตเปเบžเบฑเบเป€เบเบฑเบ”เป€เบžเบทเปˆเบญเป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž

เบœเบนเป‰เบžเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เปเบˆเบเบขเบฒเบ Rocky Linux, เบกเบตเบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡ RHEL เบ—เบตเปˆเบšเปเปˆเบกเบตเบ„เปˆเบฒเปƒเบŠเป‰เบˆเปˆเบฒเบเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เป€เบญเบปเบฒเปเบ—เบ™เบ‚เบญเบ‡ CentOS เบ„เบฅเบฒเบชเบชเบดเบ, เป„เบ”เป‰เบ›เบฐเบเบฒเบ”เบเบฒเบ™เบชเป‰เบฒเบ‡เบเบธเปˆเบก SIG เปƒเบซเบกเปˆ (เบเบธเปˆเบกเบ„เบงเบฒเบกเบชเบปเบ™เปƒเบˆเบžเบดเป€เบชเบ”) เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž, เป€เบŠเบดเปˆเบ‡เบˆเบฐเบฎเบฑเบเบชเบฒเบŠเบธเบ”เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบเบฒเบ™เบชเบฐเบซเบ™เบญเบ‡. เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบ‚เบฑเป‰เบ™เบชเบนเบ‡เปเบฅเบฐเบเบฒเบ™เบชเบฐเบซเบ™เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบžเบตเปˆเบกเป€เบ•เบตเบก. เบเบธเปˆเบกเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบเบฑเบ‡เบˆเบฐเป€เบœเบตเบเปเบœเปˆเบชเบฐเบšเบฑเบšเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ‚เบญเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเบกเบตเบขเบนเปˆเปเบฅเป‰เบงเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เป€เบžเบทเปˆเบญเบฅเบงเบกเป€เบญเบปเบฒเบเบปเบ™เป„เบเบ•เปˆเบฒเบ‡เป†เป€เบžเบทเปˆเบญเบ›เบฑเบšเบ›เบธเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบซเบผเบทเปเบเป‰เป„เบ‚เบˆเบธเบ”เบญเปˆเบญเบ™เบ—เบตเปˆเบเบฑเบ‡เบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบขเบนเปˆเปƒเบ™ RHEL เปเบฅเบฐ CentOS Stream.

เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเบˆเบฐเบ–เบทเบเบˆเบฑเบ”เบžเบตเบกเบกเบฒเบขเบนเปˆเปƒเบ™เบšเปˆเบญเบ™เป€เบเบฑเบšเบกเป‰เบฝเบ™เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบ, เป€เบŠเบดเปˆเบ‡เบเบฑเบ‡เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เบเบฒเบ™เปเบˆเบเบขเบฒเบเบญเบทเปˆเบ™เป†เบ—เบตเปˆเป€เบซเบกเบฒเบฐเบชเบปเบกเบเบฑเบš Red Hat Enterprise Linux. เป€เบžเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบšเปˆเบญเบ™เป€เบเบฑเบšเบกเป‰เบฝเบ™เปƒเบ™ Rocky Linux, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡ "dnf เบ•เบดเบ”เบ•เบฑเป‰เบ‡ rocky-release-security". เปเบžเบฑเบเป€เบเบ”เบ•เปเปˆเป„เบ›เบ™เบตเป‰เป„เบ”เป‰เบ–เบทเบเบชเบฐเป€เปœเบตเปƒเบซเป‰เบขเบนเปˆเปƒเบ™เบšเปˆเบญเบ™เป€เบเบฑเบšเบกเป‰เบฝเบ™:

  • เป‚เบกเบ”เบนเบ™ Kernel LKRG (Linux Kernel Runtime Guard), เบ–เบทเบเบญเบญเบเปเบšเบšเบกเบฒเป€เบžเบทเปˆเบญเบเบงเบ”เบซเบฒเปเบฅเบฐเบชเบฐเบเบฑเบ”เบเบฑเป‰เบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบตเปเบฅเบฐเบเบฒเบ™เบฅเบฐเป€เบกเบตเบ”เบ„เบงเบฒเบกเบชเบปเบกเบšเบนเบ™เบ‚เบญเบ‡เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบ‚เบญเบ‡เปเบเปˆเบ™ (เบ•เบปเบงเบขเปˆเบฒเบ‡, เป‚เบกเบ”เบนเบ™เบชเบฒเบกเบฒเบ”เบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบญเบฐเบ™เบธเบเบฒเบ”เบ•เปเปˆ kernel เปเบฅเปˆเบ™เปเบฅเบฐเบžเบฐเบเบฒเบเบฒเบกเบ›เปˆเบฝเบ™เปเบ›เบ‡เบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เบ‚เบญเบ‡เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰). เบŠเบธเบ”เป„เบ”เป‰เบ–เบทเบเบฅเบงเบšเบฅเบงเบกเบชเปเบฒเบฅเบฑเบšเบชเบฒเบ‚เบฒ RHEL8 เปเบฅเบฐ RHEL9.
  • เบŠเบธเบ”เป€เบ„เบทเปˆเบญเบ‡เบกเบท passwdqc เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบชเบฑเบšเบชเบปเบ™เบ‚เบญเบ‡เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เปเบฅเบฐเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™, เบฅเบงเบกเบ—เบฑเบ‡เป‚เบกเบ”เบนเบ™ pam_passwdqc, pwqcheck, pwqfilter เปเบฅเบฐ pwqgen, เปเบฅเบฐเบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ” libpasswdqc. เบŠเบธเบ”เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบชเบฒเบ‚เบฒ RHEL9.
  • เบŠเบธเบ” Glibc เบ—เบตเปˆเบ›เบฐเบเบญเบšเบกเบตเบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบตเปˆเบžเบฑเบ”เบ—เบฐเบ™เบฒเป‚เบ”เบเป‚เบ„เบ‡เบเบฒเบ™ Owl เปเบฅเบฐเบ™เปเบฒเปƒเบŠเป‰เบเบฑเบš ALT Linux. เบŠเบธเบ”เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบเบฑเบ‡เบ›เบฐเบเบญเบšเบกเบตเบเบฒเบ™เปเบเป‰เป„เบ‚เป€เบžเบทเปˆเบญเบšเบฅเบฑเบญเบเบชเบญเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ: เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ ld.so (CVE-2023-4911), เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบœเบนเป‰เปƒเบŠเป‰เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบเบปเบเบฅเบฐเบ”เบฑเบšเบชเบดเบ”เบ—เบดเบ‚เบญเบ‡เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเปƒเบ™เบฅเบฐเบšเบปเบšเป‚เบ”เบเบเบฒเบ™เบฅเบฐเบšเบธเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบกเบตเบฎเบนเบšเปเบšเบšเบžเบดเป€เบชเบ”เบขเบนเปˆเปƒเบ™เบ•เบปเบงเปเบ›เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบก GLIBC_TUNABLES, เปเบฅเบฐเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ. (CVE-2023-4527) เปƒเบ™เบŸเบฑเบ‡เบŠเบฑเบ™ getaddrinfo, เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เบฎเบปเปˆเบงเป„เบซเบผเบ‚เบญเบ‡ stack เบซเบผเบท crash. เบŠเบธเบ”เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเปเบกเปˆเบ™เบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบชเบฒเบ‚เบฒ RHEL9.
  • เปเบžเบฑเบเป€เบเบ” OpenSSH เบ—เบตเปˆเบกเบฑเบ” sshd เบเบฑเบšเบซเป‰เบญเบ‡เบชเบฐเปเบธเบ”เบ—เบตเปˆเปเบšเปˆเบ‡เบ›เบฑเบ™เปœเป‰เบญเบเบฅเบปเบ‡. เบŠเบธเบ”เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบชเบฒเบ‚เบฒ RHEL9.
  • เปเบžเบฑเบเป€เบเบ”เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡: pam_ssh_agent_auth, libnsl, nscd, nss_db, nss_hesiod.

    เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™