Twórcy dystrybucji Rocky Linux ogłosili utworzenie osobnego repozytorium do doraźnej publikacji pilnych aktualizacji pakietów eliminujących luki w zabezpieczeniach, które nie jest synchronizowane z repozytoriami Red Hat Enterprise Linux. Zauważono, że projekt Rocky Linux stosuje zasadę maksymalnego zbliżenia do bazy pakietowej RHEL, jednak pojawiające się ostatnio zagrożenia bezpieczeństwa zmuszają do zrobienia wyjątku.
W repozytorium „security” będą publikowane tylko pilne aktualizacje, formowane gdy bez wcześniejszego powiadomienia ujawnione zostały informacje o krytycznych lukach w zabezpieczeniach i istnieje czynny exploit, ale deweloperzy RHEL nie zdążyli przygotować aktualizacji z poprawkami. Taka sytuacja miała miejsce w przypadku luk Copy Fail, Dirty Frag i Fragnesia.
Dzięki repozytorium „security” projekt Rocky Linux będzie mógł samodzielnie i szybko publikować aktualizacje, nie czekając, aż zrobi to firma Red Hat. Po wydaniu poprawki od RHEL, opublikowany dla RHEL pakiet zastąpi pakiet z poprawką od Rocky Linux. Domyślnie repozytorium „security” jest wyłączone i wymaga wydania polecenia „sudo dnf --enablerepo=security update” w celu aktywacji.
Tymczasem dystrybucja Alma Linux, nie czekając na RHEL, opublikowała aktualizacje pakietów do szybkiego usunięcia luk w zabezpieczeniach ssh-keysign-pwn, NGINX Rift, Fragnesia, Dirty Frag i Copy Fail. Na początku pakiety były umieszczane w testowym repozytorium „almalinux-testing”, a następnie przenoszone do głównego.
Źródło: opennet.ru
