如何判断哪个版本的 Ubuntu 软件包包含特定补丁?

如何判断哪个版本的 Ubuntu 软件包包含特定补丁?

如果系统需要我在上游找到的补丁,我如何知道哪个版本的 Ubuntu 软件包包含包含该补丁的提交?

答案1

如果你谈论的是已知 CVE 编号的严重安全漏洞,那么https://people.canonical.com/~ubuntu-security/cve/是查找软件包版本的好地方。

其他可能的方法是读取精确包的 Changelog 文件:

  1. 访问https://packages.ubuntu.com
  2. 搜索软件包名称,选择所需的版本
  3. 点击Ubuntu 资源Ubuntu 更新日志下载变更日志。

从理论上讲,可以通过切换到来源包并阅读其源代码或提交历史。


avahi-daemon已知 CVE-2017-6519 的示例:

相关内容