Рейтинг:0

Установить пакет из восходящего потока

флаг cn

Я пытаюсь установить последнюю версию Apache2 (2.4.52) без компиляции из исходного кода и всей этой головной боли. Я видел Ubuntu CVE, и эта версия доступна, но в Upstream я пытался установить PIN-код, но это не сработало.

/etc/apt/apache2::

Пакет: apache2
Пин: версия 2.4.52
PIN-приоритет: 990

Версия Ubuntu

Идентификатор дистрибьютора: Ubuntu
Описание: Убунту 21.10
Релиз: 21.10
Кодовое имя: озорник

Но до сих пор удачное обновление или же apt-получить обновление не могу найти эту новую версию

введите описание изображения здесь

ChanganAuto avatar
флаг us
Если версия уже не существует в официальных репозиториях (ее нет), не предоставляется в виде Snap или Flatpak (это не так) или не предоставляется PPA (???), тогда вы должны скомпилировать ее из исходного кода.
guiverc avatar
флаг cn
Вы не предоставили информацию об ОС и выпуске - ваша вставка показывает, что исправление доступно; но без подробностей о выпуске, как мы можем узнать, в чем ваша настоящая проблема. Ваша вставка показывает версию, в которой исправление перенесено для каждого выпуска.
CodingWithRoyal avatar
флаг cn
но, согласно CVE, он уже есть в UPSTREAM, почему мы не можем получить к нему доступ напрямую оттуда?
guiverc avatar
флаг cn
Вставка показывает, какой пакет для каждого выпуска содержит соответствующее исправление (перенесено обратно). Вы не предоставили сведения о своем выпуске, поэтому мы не можем знать, какой из них относится к вашей системе.
CodingWithRoyal avatar
флаг cn
@guiverc отредактировал мою информацию об Ubuntu... пожалуйста, проверьте еще раз
guiverc avatar
флаг cn
2.48.48.3.1... содержит исправление *impish* или 21.10 согласно вашей вставке. Исправления переносятся обратно в версию, уже существующую в репозитории; в таблице указано, какой пакет для каждого выпуска **содержит** исправление CVE, указанное на странице.
CodingWithRoyal avatar
флаг cn
@guiverc правильно, я получаю только 2.4.48 от impish
guiverc avatar
флаг cn
Это содержит ваше исправление - исправление **перенесено** обратно в версии в этой таблице; т.е. у вас уже есть исправление в соответствии с предоставленным вами документом по исправлению CVE-2021-44790 с этим пакетом.
Рейтинг:4
флаг cn

Исправления для CVE-2021-44790

доступны для этих выпусков, представленных в вашей таблице на https://ubuntu.com/security/CVE-2021-44790

Это означает, что пакет 2.4.48-3.1убунту3.2 доступный для Ubuntu 21.10, содержит исправление, которое вам нужно.

Пакеты нет обновлен до более поздних версий; исправления переносятся обратно в существующие пакеты (если не требуется больше работы для резервного копирования того, что требуется, и повторного тестирования по сравнению с простым использованием более нового пакета и повторным тестированием всего, на что повлиял обновленный пакет - это редко)

CodingWithRoyal avatar
флаг cn
Спасибо большое...теперь понятно
guiverc avatar
флаг cn
Пожалуйста.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.