TA的每日心情 | 开心 前天 16:17 |
|---|
签到天数: 2706 天 [LV.Master]伴坛终老
|
怎么看 nginx 更新包是否包含了对一个安全漏洞 CVE-2026-42945 的修复。
- p8 z/ I" b f$ [5 |* S
4 _# J# g. S, B4 {; j1 S9 Iapt changelog nginx | grep -i "CVE-2026-42945"4 i" R2 `2 p0 N, ]8 B
1 p" e- l8 J( z! t
是在查看 nginx 软件包更新日志(changelog)里有没有提到这个 CVE。, a# j" I& ?, |! N
1 J3 a! s- f3 t9 M9 w: r
输出:1 `7 D8 ~% \8 e- S* Q
+ h( ]& s$ d, p( R8 _& g
- d/patches/cve-2026-42945.patch: Apply upstream commit/fix
( O$ A0 i7 l* ?. ^( q* S) y; A D0 F- CVE-2026-42945 t; g: n: m. q
# w m6 c. j6 B S. U
含义是:% M) a- e1 t' ~: ~% p/ J" _
+ A. r$ [1 d& u' kDebian/Ubuntu 的 nginx 包维护者加入了一个补丁文件:2 N: q( F6 y$ D/ ]! d6 D, M! x* }
cve-2026-42945.patch
5 m; ~$ c! I) F+ Q' `# w3 }这个补丁来自 nginx 上游(upstream)
, [3 p' O% w; J: J3 Y+ [目的就是修复 CVE-2026-42945 漏洞% C" [2 C/ H1 t' R
4 x2 \: S/ K5 I# M" o# ]简单说:; w9 n. M2 v% W1 t, j* G- t7 ^: `
2 |0 n( x( v6 a9 g3 W3 R, s' }
你当前安装的 nginx 版本存在这个漏洞,升级后会修复。0 h% j; L, [# i3 c' X9 h! h
, o8 ^. B* t) X' Q" ]" U
你前面运行:. q# |: N8 [( @
! c* c# b1 H# l( l# a$ O
apt list --upgradable | grep nginx
" O2 @, [. {/ M7 [& ] o
+ [4 W5 g. H& v如果看到 nginx 可升级,说明:
1 c. x6 }5 _! ?% ?: H
2 W3 D5 ?; P: }9 x! i1 {现在安装的是旧版本
) x c$ Y$ B) U3 Y8 Q; ~软件源里已经提供了修复版本7 _. ~! ?& I) z
) T: G3 ~. C [' w通常直接:3 p+ H0 B1 I5 N: R
$ y, h# P) y: E" y `7 F/ z
apt upgrade nginx
& ~3 e& W9 o: r0 r
m) q6 s$ W$ C8 E, B0 D或者:
+ X1 l1 U$ M7 g& _
! @# G( k* J% f8 E( Q3 Oapt full-upgrade7 d2 n2 _7 r+ @/ [
1 C! U/ G- o0 I- @即可修复。; p! R- w* c6 A" g# u
) o! p2 _% H7 L1 M7 c" t你还可以查看当前版本:
/ |: w1 P, j: B' k e2 a J: v. a( u7 g
nginx -v
) \0 |4 y: d, ?; E, u
* |$ ]6 r1 i! W查看可升级到哪个版本:
& H/ ~, i/ Y& F% Z, H" e1 g2 j5 e2 R3 S# L
apt policy nginx
, V. x1 P" `# M% ]/ m$ w
1 D/ F) Z" c- Q$ t |
|