7.2. 安全性
SSH 连接失败不再显示详细帮助信息
在此次更新之前,当 SSH 连接失败时,会显示一条有常见 SSH 错误的消息和红帽帮助的链接。因此,错误输出中的帮助信息会破坏用户脚本和自动化。在这个版本中,只有在使用日志级别 debug1 或更高版本运行 SSH 时,帮助信息才会显示。因此,错误输出默认不包含任何意外信息。
Jira:RHEL-104580[1]
Opensc 避免在解引用前释放的内存
在此次更新之前,当 OpenSC 读取公钥时,取消引用会释放成员。这会导致内存中存储的值无法预计的行为。在这个版本中,避免在取消引用前释放内存。因此,OpenSC 可以正确地处理读取公钥。
fapolicyd 不再会导致 RPM 数据库因为重复更新而崩溃
在此次更新之前,当 fapolicyd 处于 enforcing 模式时,重复更新 RPM 数据库会导致总线错误(SIGBUS),这会导致 RPM 数据库意外终止。在这个版本中,RPM 数据库更新的 fapolicyd SIGBUS保护已被改进。因此,当重复更新启用了 fapolicyd 时,RPM 数据库不再崩溃。
Jira:RHEL-63090[1]
在处理非常规文件时,fapolicyd-cli --file add 不再失败
在此次更新之前,fapolicyd-cli --file add 命令无法将包含非常规文件的目录(如套接字)添加到信任数据库中。在这个版本中,这个问题已被解决,fapolicyd-cli --file add 不再在上述场景中失败。