RPMパッケージはどのように「セキュリティ」アップデートとして表示されますか?

RPMパッケージはどのように「セキュリティ」アップデートとして表示されますか?

申請しyum install -y --securityてパッケージが更新されると、パッケージはセキュリティ更新プログラムとして「表示」されますか?

たとえば、blah現在のバージョンです1.18.31.18.4そうでない場合、更新のためにパッケージを「安全」とマークする文書はどのように/どこにありますか?

ベストアンサー1

yum渡すヤムセキュリティ(8)プラグインはCentOS 7の一部ですyum(別途インストールする必要はありません)(RHEL公式文書)。

yum update ... --security yumダウンロードリポジトリメタ情報の更新を作成するとき/var/lib/<arch>/<repo>。ファイルで構成されるメタ情報ファイルxmlの各パッケージには、タグtypeフィールドが含まれています<update>。その場合、type=securityアップデートはセキュリティアップデートです。

yum update --cve <CVE>タグmetainformationで各パッケージのタグを生成または解析するときに含まれるフィールドyum update --bugzilla <bugzilla_id>。入力するとラベルフィールドと比較されます。入力するとタグフィールドと比較されます。yum<references><reference>typebugzilla--cveCVEtitle<reference>--bugzillabugzilla_idid<reference>

update_md.pyパッケージ内のファイルには、yum次の高レベル機能が含まれています。

$ rpm -ql yum|grep update_md
/usr/lib/python2.7/site-packages/yum/update_md.py

PS Debianパッケージ(DEB)には、urgencyセキュリティ更新プログラムに役立つ可能性があるパッケージ変更ログのフィールドが含まれています。

おすすめ記事