Tumbleweed 中的 Frameworks、PostgreSQL、Vim 更新
2022 年 8 月 18 日 | Douglas DeMaio | CC-BY-SA-3.0
八月份对于 openSUSE Tumbleweed 来说非常火热,快照似乎每天都在发布。
本周的趋势就像 Tumbleweed 处于巡航控制状态,只是不断发布快照。
在 20220816 快照中更新的软件包中,postgresql14 14.5 修复了一个 通用漏洞和暴露;通过 CVE-2022-2625,扩展对 CREATE OR REPLACE 或 CREATE IF NOT EXISTS 的使用未遵循文档规则,攻击者可以以受害者角色(可能是超级用户)运行任意代码。 PostgreSQL 正在核心服务器中阻止此攻击,因此无需修改单个扩展脚本。 让我们谈谈一个更轻松的话题,该快照提供了文件系统实用程序 xfsprogs 5.19.0 的更新。 新版本更新提供了更多的 autoconf 现代化,并修复了一个内存泄漏。 它的对应版本,xfsdump 3.1.10,修复了破坏转储的绑定挂载处理,并删除了数据管理 应用程序编程接口 支持。 Xfce 用户现在可以在 HiDPI 模式下进行窗口捕获,这归功于 xfce4-screenshooter 1.9.11 的更新。
KDE Frameworks 5.97.0 滑入 20220815 快照,并为 Plasma Desktop 用户提供了几个修复。 Frameworks 更新了对话框大小更改时的模糊效果和其他窗口效果,KWallet Framework 密码存储引入了一个 Secret Service API。 用户界面框架 Kirigami 添加了解决 Qt 水平滚动视图错误的解决方法。 KIO 进行更新,以更好地防止相同 超文本引用 的重复书签。 文本编辑器 vim 本周收到了第二次更新;其 9.0.0203 版本修复了一些 无效内存访问 问题,并修复了当设置了“linebreak”时虚拟文本的额外空间。 诊断、调试和教学用户空间包 strace 更新到版本 5.19。 该更新对行为进行了更改,并实现了对套接字选项和 netlink 属性的解码。 最后更新的软件包是 hdf5 1.12.2;这个用于存储科学数据的通用库和文件格式删除了一个补丁,禁用了另一个补丁,并在 Linux 上启用了 rpm 和 deb CPack 生成器。
快照 20220814 将发行版更新到 Linux Kernel 5.19.1。 内核所有更新的近三分之一与蓝牙相关,其中大部分与 RTL8852C 无线模块相关。 gnome-shell 42.4 的更新改进了概述动画性能,并修复了记住蓝牙设备设置的问题。 GNOME 的布局和文本渲染包 pango 更新到 1.50.9 并修复了一个 线程安全问题。 对启动闪屏包 plymouth 进行了一些小的更新;根据 changelog,该更新可用于检查安全启动配置,如果禁用安全启动,则在屏幕上显示红色警告图像。 NetworkManager 1.38.4 和 mutter 42.4 也已在快照中更新。
GNU 的二进制工具集合 binutils 2.39 是快照 20220813 中唯一更新的软件包。 ELF 链接器 现在支持一个 --package-metadata 选项,该选项允许根据包元数据规范嵌入 JSON 有效负载。 链接器现在还可以生成一条警告消息,如果堆栈被设置为可执行。
快照 20220812 更新的软件包相对较少。 主要版本更新是针对解析和域名分解器 rubygem-public_suffix 5.0.0。 新的主要版本更新了定义,并需要最低 Ruby 2.6 版本。 在 python-pbr 5.9.0 更新中,使用了 importlib-metadata 进行运行时包版本查找,该更新用于管理 setuptools 包装。 快照中更新的另一个软件包是 ncurses,它去除了在 Fedora 36 中看到的某些不需要的链接器选项。
快照 20220811 以更新 Mozilla Firefox 103.0.2 开始本周。 浏览器更新修复了 JAWS 屏幕阅读器用户的菜单快捷键,并修复了偶尔无法覆盖的证书错误。 gnome-desktop 42.4 版本进行了意大利语和塞尔维亚语翻译更改,并修复了包含标记时的详细文本。 icewm 2.9.8 的更新进行了一项更改,即如果未激活窗口管理器,则重启将启动 icewm,该软件包还更新了删除任务时的分组菜单。 Vim 在此快照中收到了本周的第一个更新,iproute2 5.19 添加了一个 set 命令和一个带有 ipstats 的组 link。 Intel 在 ucode-intel 20220809 更新中修复了一个 CVE;该公司感谢所有参与帮助查找和解决 CVE-2022-21233 的人员,该漏洞影响了一些处理器。