php 7.0.28 中存在安全漏洞。我想知道 7.0.30 何时可以在官方存储库中发布。
谢谢你!
答案1
Ubuntu 安全团队的方式偏好进行更新是为了修补当前版本中的问题,而不是进行完整版本更新。
因此,PHP 7.0.30 很可能绝不登陆 Ubuntu Xenial 的存储库。这并不意味着安全修复惯于被包括在内。
安全团队通常倾向于针对现有版本针对各个 CVE 单独打补丁。这需要一些时间,但他们最终会制作出包含修复程序的软件包。
我已经与安全团队的联系人进行了核实,他们确认针对最近的安全问题的 PHP 修复程序(促使发布 7.0.30 和临时版本)正在“修复”中,但他们无法保证补丁发布的确切预计时间。