Score:0

ติดตั้งแพ็คเกจตั้งแต่ต้นน้ำ

ธง cn

ฉันกำลังพยายามติดตั้ง Apache2 เวอร์ชันล่าสุด (2.4.52) โดยไม่ต้องคอมไพล์จากแหล่งที่มาและปวดหัวทั้งหมดนั้น ฉันเห็น Ubuntu CVE และมีเวอร์ชันนี้ให้ใช้งาน แต่ใน Upstream ฉันพยายามติดตั้ง Pin แต่ใช้งานไม่ได้

/etc/apt/apache2::

แพ็คเกจ: apache2
พิน: เวอร์ชัน 2.4.52
ลำดับความสำคัญของพิน: 990

เวอร์ชันอูบุนตู

รหัสผู้จัดจำหน่าย: Ubuntu
คำอธิบาย: อูบุนตู 21.10
เผยแพร่: 21.10 น
สมญานาม: impish

แต่ยังคง เหมาะอัพเกรด หรือ apt-รับการอัพเกรด ไม่พบเวอร์ชันใหม่นี้

ป้อนคำอธิบายรูปภาพที่นี่

ChanganAuto avatar
us flag
เว้นแต่เวอร์ชันจะมีอยู่แล้วในที่เก็บข้อมูลอย่างเป็นทางการ (ไม่มี) หรือจัดทำเป็น Snap หรือ Flatpak (ไม่ใช่) หรือจัดทำโดย PPA (???) คุณต้องรวบรวมจากแหล่งที่มา
guiverc avatar
cn flag
คุณไม่ได้ให้รายละเอียดของระบบปฏิบัติการและรุ่น - การวางของคุณแสดงว่ามีการแก้ไข แต่ไม่มีรายละเอียดการเผยแพร่ เราจะรู้ได้อย่างไรว่าปัญหาที่แท้จริงของคุณคืออะไร การวางของคุณแสดงเวอร์ชันที่มีการแก้ไข backported สำหรับแต่ละรุ่น
CodingWithRoyal avatar
cn flag
แต่ตาม CVE มันมีอยู่แล้วใน UPSTREAM ทำไมเราไม่สามารถเข้าถึงได้โดยตรงจากที่นั่น?
guiverc avatar
cn flag
การวางจะแสดงแพ็คเกจสำหรับแต่ละรีลีสที่มีการแก้ไขที่เกี่ยวข้อง (แบ็คพอร์ต) คุณไม่ได้ให้รายละเอียดรุ่นของคุณ ดังนั้นเราจึงไม่สามารถทราบได้ว่าข้อมูลใดมีผลกับระบบของคุณ
CodingWithRoyal avatar
cn flag
@guiverc แก้ไขรายละเอียดอูบุนตูของฉันแล้ว... โปรดตรวจสอบอีกครั้ง
guiverc avatar
cn flag
2.48.48.3.1... มีการแก้ไขสำหรับ *impish* หรือ 21.10 ตามที่คุณวาง แก้ไข back-ported เป็นรุ่นที่มีอยู่แล้วในพื้นที่เก็บข้อมูล; ตารางจะบอกคุณว่าแพ็คเกจใดสำหรับแต่ละรีลีส **มี** การแก้ไข CVE ที่แสดงในเพจ
CodingWithRoyal avatar
cn flag
@guiverc ถูกต้องฉันได้รับ 2.4.48 จาก impish เท่านั้น
guiverc avatar
cn flag
ที่มีการแก้ไขของคุณ - การแก้ไขคือ **back-ported** เป็นเวอร์ชันในตารางนั้น เช่น. คุณมีการแก้ไขแล้วตามเอกสารที่คุณระบุเพื่อแก้ไข CVE-2021-44790 ด้วยแพ็คเกจนั้น
Score:4
ธง cn

แก้ไขสำหรับ CVE-2021-44790

มีให้สำหรับการเผยแพร่เหล่านี้ในตารางของคุณ https://ubuntu.com/security/CVE-2021-44790

นั่นหมายถึงแพ็คเกจ 2.4.48-3.1ubuntu3.2 พร้อมใช้งานสำหรับ Ubuntu 21.10 มีการแก้ไขที่คุณต้องการ

แพ็คเกจเป็น ไม่ อัปเกรดเป็นเวอร์ชันที่ใหม่กว่า การแก้ไขได้รับการ back-ported ไปยังแพ็คเกจที่มีอยู่ (นอกเสียจากว่าการแบ็คพอร์ตสิ่งที่จำเป็นและการทดสอบซ้ำนั้นจะเป็นงานมากกว่า เมื่อเทียบกับการใช้แพ็คเกจที่ใหม่กว่า & การทดสอบซ้ำทุกอย่างที่ได้รับผลกระทบจากแพ็คเกจที่อัปเกรด ซึ่งเป็นเรื่องที่หาได้ยาก)

CodingWithRoyal avatar
cn flag
ขอบคุณมาก... ตอนนี้มันสมเหตุสมผลแล้วสำหรับฉัน
guiverc avatar
cn flag
ยินดีต้อนรับคุณมากขึ้น

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา