Все ли обновления безопасности PHP перенесены в Ubuntu 12.04 до 2017 года?

Недавно я натолкнулся на расширение популярной CMS, которое не устанавливалось на сервере Ubuntu 12.04, потому что PHP версии 5.3 вышел из строя. Однако у меня сложилось впечатление, что все обновления для системы безопасности будут перенесены в Ubuntu 12.04 до конца его жизни.

Я проверил это в журнале изменений пакета: http://changelogs.ubuntu.com/changelogs/pool/main/p/php5/php5_5.3.2-1ubuntu4.28/changelog однако вижу, что обновления закончились 28 октября 2014 г. тогда как с тех пор было сделано много обновлений безопасности для PHP 5.4, и я ожидал, что они будут задним числом.

С другой стороны, может быть невозможным сделать бэкпорт из PHP 5.4.

Я не ищу способ установить расширение, но советую, если Ubuntu 12.04 со всеми примененными обновлениями безопасности уязвима для проблем безопасности rcent PHp.

1 ответ

Решение

Команда безопасности Ubuntu создаст резервную копию исправлений безопасности, если затронута версия в поддерживаемом выпуске Ubuntu. Вы можете следить за этим с помощью Ubuntu CVE Tracker. Например, в недавнем CVE ( CVE-2014-8142) версия PHP для Ubuntu 10.04 была помечена как "без изменений". В случае проблем, не связанных с CVE, вы можете сообщить об ошибке на соответствующей странице Launchpad и позволить разработчикам решать.

Другие вопросы по тегам