În distribuția Ubuntu 25.10, înlocuirea instrumentarului GNU Coreutils cu Rust Coreutils (uutils) a dus la defectarea scriptului pentru verificarea automată a actualizărilor pachetelor. Printre alte consecințe, mecanismul de instalare automată a actualizărilor pentru corectarea vulnerabilităților a devenit inoperant, fiind utilizat în unele instalații Ubuntu Desktop și Ubuntu Server, precum și în configurațiile pentru sisteme cloud și containere. Defecțiunea nu a afectat operațiunile de instalare manuală a actualizărilor cu comenzi precum apt.
Problema a apărut din cauza livrării utilitarului „date” din setul uutils, în care opțiunea „-r” („—reference=file”) care afișează timpul ultimei modificări a unui fișier nu a fost implementată. Specificarea acestei opțiuni în utilitarul „date” era acceptată de parser, dar logica de procesare a opțiunii lipsea din cod, astfel că, în loc de ora ultimei modificări a fișierului, se returna întotdeauna ora curentă.
Comanda „date” cu opțiunea „-r” era folosită în scriptul apelat zilnic „apt.systemd.daily” pentru a determina timpul de modificare al fișierului „/var/lib/apt/periodic/upgrade-stamp”, care era utilizat pentru calcularea timpului ultimei instalări a actualizărilor. Deoarece apelul „date” cu opțiunea „-r” nu genera o eroare și returna ora curentă, scriptul considera întotdeauna că cele mai recente actualizări erau instalate în sistem.
Este remarcabil că în repozitoriul git uutils, modificarea cu suport complet corect pentru opțiunea „-r” a fost adăugată cu o lună înainte de lansarea Ubuntu 25.10, dar aceasta nu a fost inclusă în pachetul rust-coreutils 0.2.2-0ubuntu2, care a fost parte din Ubuntu 25.10. Absența unei erori la apelarea unei opțiuni inoperante nu a permis identificarea problemei în testele automatizate. Problemă a fost remediată în actualizarea pachetului rust-coreutils 0.2.2-0ubuntu2.1, pentru instalarea căruia se poate utiliza comanda „sudo apt install —update rust-coreutils”.
Sursa: opennet.ro
