Ubuntu 安全更新是一个令人困惑的混乱局面

主要观点:作者在 Ubuntu 上运行服务,关注到 Apache Tomcat 的安全公告,发现不同 Ubuntu 版本在 Tomcat 补丁方面存在差异,标准 LTS 用户在某些情况下得不到补丁,而 Ubuntu Pro 订阅用户能得到更多支持,包括universe仓库中的包;同时作者探讨了自身在 22.04 运行 Tomcat 时的可选方案。
关键信息:

  • 18.04 虽已过标准支持期,但因 Ubuntu Pro 的 Extended Security Maintenance(ESM)可获补丁。
  • 20.04 仍在常规支持期,所有人可获补丁。
  • 22.04 仅 Ubuntu Pro 订阅用户可获 Tomcat 补丁,因其在universe仓库且非核心包。
  • 24.04 未提及,因其版本未受漏洞影响。
  • Canonical 对 Ubuntu LTS 核心包支持 5 年,universe仓库包为“尽力而为”支持。
  • Ubuntu Pro 为用户提供包括universe仓库包的安全补丁,商业订阅可获更多支持。
    重要细节:
  • 作者运行 Tomcat 的环境为 Ubuntu 22.04 lxd 容器在 Ubuntu 24.04 主机上。
  • 安全公告 USN 针对 Apache Tomcat,描述存在安全风险。
  • 作者的可选方案包括订阅 Ubuntu Pro、降级到 20.04 或升级到 24.04 以及完全更换操作系统。
  • hackernews 上用户留言称 Ubuntu Pro 订阅可覆盖多个容器,作者测试后发现确实如此,需更新 UI 以反映这一情况。
阅读 13
0 条评论