7.2. 安全性


SSH 连接失败不再显示详细帮助信息

在此次更新之前,当 SSH 连接失败时,会显示一条有常见 SSH 错误的消息和红帽帮助的链接。因此,错误输出中的帮助信息会破坏用户脚本和自动化。在这个版本中,只有在使用日志级别 debug1 或更高版本运行 SSH 时,帮助信息才会显示。因此,错误输出默认不包含任何意外信息。

Jira:RHEL-104580[1]

Opensc 避免在解引用前释放的内存

在此次更新之前,当 OpenSC 读取公钥时,取消引用会释放成员。这会导致内存中存储的值无法预计的行为。在这个版本中,避免在取消引用前释放内存。因此,OpenSC 可以正确地处理读取公钥。

Jira:RHEL-96029

fapolicyd 不再会导致 RPM 数据库因为重复更新而崩溃

在此次更新之前,当 fapolicyd 处于 enforcing 模式时,重复更新 RPM 数据库会导致总线错误(SIGBUS),这会导致 RPM 数据库意外终止。在这个版本中,RPM 数据库更新的 fapolicyd SIGBUS保护已被改进。因此,当重复更新启用了 fapolicyd 时,RPM 数据库不再崩溃。

Jira:RHEL-63090[1]

在处理非常规文件时,fapolicyd-cli --file add 不再失败

在此次更新之前,fapolicyd-cli --file add 命令无法将包含非常规文件的目录(如套接字)添加到信任数据库中。在这个版本中,这个问题已被解决,fapolicyd-cli --file add 不再在上述场景中失败。

Jira:RHEL-69136

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat