11.2. 安全性


fapolicyd 不再会导致 RPM 数据库因为重复更新而崩溃

在此次更新之前,当 fapolicyd 处于 enforcing 模式时,重复更新 RPM 数据库会导致总线错误(SIGBUS),这会导致 RPM 数据库意外终止。在这个版本中,RPM 数据库更新的 fapolicyd SIGBUS保护已被改进。因此,当重复更新启用了 fapolicyd 时,RPM 数据库不再崩溃。

Jira:RHEL-94540[1]

SSH 连接失败不再显示详细帮助信息

在此次更新之前,当 SSH 连接失败时,会显示一条有常见 SSH 错误的消息和红帽帮助的链接。因此,错误输出中的帮助信息会破坏用户脚本和自动化。在这个版本中,只有在使用日志级别 debug1 或更高版本运行 SSH 时,帮助信息才会显示。因此,错误输出默认不包含任何意外信息。

Jira:RHEL-93957

gnutls 支持标准 ML-DSA 格式

在 RHEL 10.0 中,GnuTLS 工具对 ML-DSA 私钥使用非标准序列化格式。因此,cert tool -p 命令会导出与 IETF 兼容的实现不兼容的 ML-DSA 私钥。同样,其他软件导出的密钥也不能使用 GnuTLS。在这个版本中,GnuTLS 支持标准 ML-DSA 格式,并生成可互操作性的私钥。

Jira:RHEL-85829

OpenSSL 以标准格式存储 ML-KEM 和 ML-DSA 私钥

在 RHEL 10.0 中,OpenSSL 的 open quantum-safe 提供者(oqsprovider)生成私钥,其格式不符合 IETF LAMPS 工作组所提议的任何文件格式。因此,密钥文件对于遵循 IETF 标准的其他应用程序不可读取,且不能由需要为导入的 seed 格式提供密钥的应用程序处理。在这个版本中,OpenSSL 不再使用 oqsprovider,其 post-quantum 加密(PQC)实现以标准格式生成密钥。因此,您可以使用 OpenSSL ML-KEM 和 ML-DSA 密钥来存储长期 secret。

Jira:RHEL-72719

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat