Tumbleweed 中的 Node.js、curl 更新
2021年7月30日 | Douglas DeMaio | CC-BY-SA-3.0
本周发布了六个 openSUSE Tumbleweed 快照。
本周登陆滚动发布的更新包包括 curl、GNU 编译器集合、Node.js、redis 和 LibreOffice。
办公套件 LibreOffice 出现在 20210728 快照中。更新到 7.1.5.2 版本提供了解决一些回归问题的错误修复,并且对 Writer 中的崩溃进行了几处修复。Linux 内核固件在快照中更新,PDF 渲染库 poppler 21.07.0 为构建系统提供了一些小的代码改进,同时也修复了损坏文件上的内存泄漏。2.32.3 webkit2gtk3 修复了几个崩溃和渲染问题,并解决了十二个 常见漏洞和暴露。
20210727 快照仅提供了一个 gcc11 包的更新。head 分支的更新包括 11.2 发布候选版,并对通用公共许可证版本 3.0 进行了修正调整。该软件包更新还为 AArch64 和 RISC-V 提供了 libc-bootstrap 交叉编译器。
快照 20210726 提供了四个软件包更新。更新的软件包包括 gnome-sudoku 40.2,该版本修复了打印数独的复杂文本问题。Linux 网络包 iputils 20210722 添加了一个构建要求,并修复了一个服务启动功能故障。本快照中更新的两个 openSUSE 包是 polkit-default-privs 和模块管理器 yast2-nfs-server 4.4.1,它修复了正确确定客户端名称的问题。
Node.js 在版本 16.5.0 中升级了一些依赖项,并在 20210725 快照中具有 Web Streams API 的实验性实现。6.2.5 版本的 redis 支持不同类型的 抽象数据结构,修复了一个 CVE 整数溢出。一些 YaST 包在快照中更新,例如 yast2-control-center 4.4.1 和 yast2-iscsi-client 4.4.2。0.17.3 版本的 createrepo_c 放弃了对 Python2 的支持,并删除了一些在 Python3 中已弃用的 distutils。快照中更新到最新的 python-setuptools 57.4;从 57.0 版本开始,对向后和交叉工具兼容性部分进行了改进,以消除混淆,并且该软件包现在依赖于本地 SSL 实现。
仅有两个包在快照 20210724 中更新。5.13.4 版本的 Linux Kernel 带来了 Sequoia CVE-20212-33909 的补丁。内核还修复了一些 arm 的以太网插件检测问题,以及 USB4 目标模块节点的重复问题。
本周开始的快照 20210723,为 Mozilla Firefox 90 带来了一些修复。90.0.1 版本更新了罕见的关机崩溃,并修复了一些 HTTP3 响应的循环过程。Daniel Stenberg 提供了一个更新 的 curl 7.78.0 安全修复,这是一个流行的库和命令行工具,使用各种网络协议传输数据。curl 团队解决了一些 CVE,包括 CVE-2021-22924,该漏洞基于配置匹配函数存在糟糕的连接。 GTK3 3.24.30 进行了一些可访问性改进,并修复了一个内存泄漏。更新的版本 NetworkManager 1.32.4 更改了一些 IPv4 配置,并修复了一个 nftables 后端。允许 clang 理解 Qt 语义的编译器插件,称为 clazy,更新到版本 1.10 并修复了启用 平台控制器集线器 时的崩溃。快照中更新的其他软件包是 virtualbox 6.1.24、ncurses、yast2-network 4.4.21 和 webkit2gtk3 2.32.2。