关于Ubuntu 20.04 LTS下traceroute CVE-2023-46316修复包仅通过ESM提供的技术咨询
关于Ubuntu 20.04 LTS下traceroute CVE-2023-46316修复包仅通过ESM提供的技术咨询
嘿,这个问题其实和Ubuntu LTS版本的仓库支持政策直接相关,我来给你捋清楚:
首先,Ubuntu 20.04 LTS的整体EOL确实是到2025年4月,但它的软件包仓库是分不同支持层级的:
- main仓库:包含官方维护的核心软件包,标准支持周期和LTS版本一致(5年),持续到2025年4月。
- universe仓库:包含社区维护的软件包,它的标准支持周期只有3年,也就是到2023年4月就结束了。
而你当前安装的traceroute_1:2.1.0-2属于universe仓库的软件包,这意味着在2023年4月之后,普通的标准更新源里就不会再给这个包推送安全修复了。CVE-2023-46316的修复是在2023年之后发布的,所以对应的修复包traceroute_1:2.1.0-2ubuntu0.20.04.1~esm1就只能通过Ubuntu ESM(Extended Security Maintenance)来提供——ESM就是专门用来给过了标准支持周期的universe(以及multiverse等)仓库包提供额外安全更新的服务,直到LTS版本的整体EOL。
简单总结下:虽然系统整体还在支持期,但你使用的traceroute包所在的仓库已经过了标准支持周期,所以这类后期的安全修复只能通过ESM通道推送啦。
备注:内容来源于stack exchange,提问作者Asghar
相关产品推荐
相关产品推荐

