Tumbleweed 中的 Mesa、磁盘加密、Xfce 软件包更新
2023年2月17日 | Douglas DeMaio | CC-BY-SA-3.0
本周提供了许多 openSUSE Tumbleweed 快照,重点关注硬件、图形、桌面环境等。
从 Mesa 到磁盘加密包 cryptsetup 和 Xfce 软件到 GraphicsMagick,这些快照正在推出新的软件更新。
最新的快照 20230215 带来了 GraphicsMagick 1.3.40 包。专注于编程 应用程序编程接口 和命令行选项的 ImageMagick 分支修复了 WordPerfect Graphics 标头读取中的一个 20 年的错误。该包还提供了一些新功能,并支持以未压缩格式写入 PCX 和 DCX 文件。 gnome-shell 43.3 的更新修复了一个泄漏,修复了一个崩溃并清理了一些代码。实验性支持立方曲线的文本塑形引擎 harfbuzz 的主要版本更新从 6.0 版本升级到 7.0 版本,该包为 glyf 数据表带来了实验性支持,并具有一个新的命令行实用程序 hb-info,用于查询各种字体信息。快照中还进行了一些其他更新。
快照 20230214 提供了带有 cryptsetup 2.6.1 更新的磁盘加密包。该版本修复了 OpenSSL2 PBKDF2 加密后端中的一个可能的迭代溢出。该包还修复了一个可能的哈希偏移设置溢出,并且当 标头 和数据设备相同时,不会启动重新加密命令。更改日志指出,如果未请求数据设备减小,则会导致数据损坏,因为 Linux Unified Key Setup 元数据将被写入数据设备。 NetworkManager 1.42.0 的更新为 以太网绑定 添加了源负载均衡支持,并为 IPv4 添加了 等成本多路径 路由的支持。ECMP 路由将被合并。一个 通用漏洞和暴露 补丁被丢弃在 guestfs-tools 1.50.0 包中。 CVE-2022-2211 是一个漏洞,可能导致拒绝服务,无论是由于错误还是恶意行为,但对于用于访问和修改虚拟机磁盘镜像的包而言,其影响被认为是较低的。更新的包还具有一个新的“virt-drivers”工具;该工具可以指向缺少元数据的磁盘镜像,并且在某些情况下可以确定有关它的有用信息,例如它包含的引导加载程序以及它需要什么设备模拟才能引导。 kernel-firmware 20230210 的更新添加了使用 Cirrus 放大器 的 HP 笔记本电脑的缺失调谐文件,并添加了 Cirrus CS35L41 在 ASUS 笔记本电脑上的固件。快照中更新的其他一些包是 gnome-control-center 4.3.4.1、libzypp 17.31.8、yast2 4.5.24、vim 9.0.1307 等。
20230212 快照主要关注 Xfce 用户的更新。 xfce4-power-manager 4.18.1 版本更新了翻译,修复了源标识的管理,并在 D-Bus 调用失败时实现了对锁命令和屏幕保护程序的后退。 xfce4-session 4.18.1 的更新修复了一些 内存泄漏。 xfce4-settings 4.18.2 的更新使几个模糊的图标更加清晰,并删除了重复的配置行。 patterns-xfce 20230212 将 gnome-calculator 替换为 galculator,因为它更好地与 Xfce 的外观和感觉集成。 yast2-iscsi-client 4.5.7 版本也进行了一些更改。
20230211 快照中的 nodejs19 19.6.0 更新了 npm 依赖项到版本 9.4.0,并删除了上游接受修复后的 s390 补丁。 gnome-software 43.4 的更新进行了一些 AppStream 更改,gnome-contacts 43.1 修复了在更新或编辑联系人时的一些错误。 GTK+ 蓝牙管理器 blueman 更新到版本 2.3.5 并启用了一个提供设备连接错误的插件,并修复了指针错误的右键单击。 dbus-1 1.14.6 版本的更新修复了某些 glibc 版本在记录非可审计 SELinux 事件时发生的崩溃。更新的版本还修复了一些文档。 GNOME 的个人管理应用程序 evolution 更新到版本 3.46.4,并将邮件签名转换为 markdown 语言,该语言由 Aaron Swartz 共同开发。
上周五的 20230210 快照带来了 Mesa 和 Mesa-drivers 22.3.5,没有新功能,但修复了空描述符并修复了 sRGB 格式的 RB+。 Xfce 的文本编辑器 mousepad 在 0.6.0 版本中进行了一些 代码重构 和代码清理。 15.2 postgresql15 版本处理了 CVE-2022-41862,服务器可能会报告包含未初始化字节的错误消息,并可能使消息可供攻击者访问。快照中更新的几个其他包。