Ubuntu Server 22.04.3 LTS升级时微码更新提示及sosreport包被保留的问题咨询
Ubuntu Server 22.04.3 LTS升级时微码更新提示及sosreport包被保留的问题咨询
嗨,我来帮你一步步拆解这个问题:
一、关于那段微码更新提示的含义
这段带#的提示是Canonical官方的安全提醒,核心信息有两个:
- 他们刚发布了针对Intel(对应漏洞CVE-2022-40982)和AMD(对应漏洞CVE-2023-20593)处理器的微码更新。微码是处理器的底层固件,这类更新是用来修复硬件级别的安全漏洞,对系统安全性很重要;
- 提示特意强调了
Unattended upgrades(无人值守自动升级)默认是启用状态,建议你保持它开启,这样后续所有安全更新都会自动推送安装,不用手动频繁操作。
二、为什么sosreport会被保留(kept back)
当apt upgrade显示某个包“kept back”,通常是以下几种原因:
- 该包的新版本需要安装全新的依赖包,而
apt upgrade的默认逻辑是只升级已安装的包,不会自动添加新的依赖项; - 这个包的新版本改变了安装逻辑,比如从独立包变成了需要和其他包捆绑安装的集合包,或者涉及到架构变更;
- 极少数情况是软件源的缓存信息未同步完整,导致系统识别不到正确的升级路径。
三、针对sosreport的解决办法
你可以尝试以下几种操作来完成sosreport的升级:
- 使用
apt full-upgrade命令
这个命令会自动处理依赖变更,包括安装所需的新依赖来完成升级,执行命令:
sudo apt full-upgrade
注意:执行前系统会列出将要操作的包(升级、安装、移除),你可以确认无误后再继续,一般来说都是安全的。
- 手动指定安装
sosreport
直接用install命令来触发升级,它会自动处理依赖问题:
sudo apt install sosreport
- 先更新源缓存再重试
有时候源缓存过期也会导致包被保留,先更新缓存再升级:
sudo apt update && sudo apt upgrade
备注:内容来源于stack exchange,提问作者Simos Sigma
相关产品推荐
相关产品推荐

