主要观点:作者在 Ubuntu 上运行服务,关注到 Apache Tomcat 的安全公告,发现不同 Ubuntu 版本在 Tomcat 补丁方面存在差异,标准 LTS 用户在某些情况下得不到补丁,而 Ubuntu Pro 订阅用户能得到更多支持,包括universe
仓库中的包;同时作者探讨了自身在 22.04 运行 Tomcat 时的可选方案。
关键信息:
- 18.04 虽已过标准支持期,但因 Ubuntu Pro 的 Extended Security Maintenance(ESM)可获补丁。
- 20.04 仍在常规支持期,所有人可获补丁。
- 22.04 仅 Ubuntu Pro 订阅用户可获 Tomcat 补丁,因其在
universe
仓库且非核心包。 - 24.04 未提及,因其版本未受漏洞影响。
- Canonical 对 Ubuntu LTS 核心包支持 5 年,
universe
仓库包为“尽力而为”支持。 - Ubuntu Pro 为用户提供包括
universe
仓库包的安全补丁,商业订阅可获更多支持。
重要细节: - 作者运行 Tomcat 的环境为 Ubuntu 22.04 lxd 容器在 Ubuntu 24.04 主机上。
- 安全公告 USN 针对 Apache Tomcat,描述存在安全风险。
- 作者的可选方案包括订阅 Ubuntu Pro、降级到 20.04 或升级到 24.04 以及完全更换操作系统。
- hackernews 上用户留言称 Ubuntu Pro 订阅可覆盖多个容器,作者测试后发现确实如此,需更新 UI 以反映这一情况。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。