Исправление уязвимостей в релизах Ubuntu LTS
Выпуски Ubuntu LTS имеют дату EOL через 5 лет после релиза. Не похоже, что пакеты обновляются до более новых версий.
Означает ли это, что пакеты исправлены для CVE на 5 лет?
Откуда берутся патчи для этих пакетов?
1 ответ
Решение
Пакеты залатаны. Патчи взяты в основном из апстрима, иногда они сделаны Canonical.
Почти каждую неделю, иногда чаще, Ubuntu получает обновления безопасности для некоторых пакетов.