CentOS 8.3 到 8.4 的更新主要集中在安全修复、内核升级和关键组件的稳定性改进上。由于 CentOS 8 系列在 2021 年已停止维护(进入 EOL),这些版本之间的差异主要体现为从 8.3 到 8.4 的常规安全补丁和错误修正,而非功能大改。以下是基于官方发布说明和常见变更日志总结的关键修复点:
1. 内核与驱动更新
- 内核版本升级:从 8.3 的内核
4.18.0-240系列升级到 8.4 的4.18.0-305系列(具体取决于后续小版本如 8.4.1/8.4.2)。 - 关键修复:
- 修复了部分虚拟化环境下的内存泄漏问题(特别是 KVM/QEMU 相关)。
- 解决了网络栈中的潜在拒绝服务漏洞(DoS),涉及 TCP/IP 协议处理。
- 更新了显卡驱动(如 NVIDIA、AMD)以兼容新硬件并修复显示异常。
2. 安全漏洞修补
- CVE 修复:累计修复了数十个 CVE,包括:
- glibc:修复了缓冲区溢出漏洞(如 CVE-2021-3326 等),影响字符串处理函数。
- OpenSSL:修复了证书验证逻辑缺陷(如 CVE-2021-3711),防止中间人攻击。
- sudo:修复了权限提升漏洞(CVE-2021-3156,“Baron Samedit”),允许本地用户提权。
- systemd:修复了特权文件描述符泄露问题(CVE-2021-4093)。
3. 关键组件更新
- YUM/DNF 包管理器:优化了依赖解析逻辑,减少安装冲突;修复了某些元数据缓存导致的更新失败问题。
- NetworkManager:改进了 Wi-Fi 漫游稳定性和 IPv6 配置兼容性。
- Firewalld:增强了区域规则动态加载能力,避免防火墙规则丢失。
- Kernel-modules:更新了第三方驱动模块(如 VirtualBox Guest Additions)的兼容性。
4. 其他重要修复
- 时间同步:修复了
chronyd在高延迟网络下的频率漂移问题。 - 文件系统:ext4 和 xfs 文件系统修复了 inode 分配异常导致的挂载失败。
- 容器支持:改进了
podman和docker对 cgroup v2 的兼容性(尽管当时仍默认使用 cgroup v1)。
注意事项
- EOL 状态:CentOS 8 已于 2021 年 12 月 31 日结束生命周期,不再接收安全更新。建议迁移至 Rocky Linux 8、AlmaLinux 8 或 RHEL 8。
- 版本细节:实际修复内容可能因具体子版本(如 8.4.1、8.4.2)而异,可通过
yum update --info或访问 CentOS Stream 查看完整 changelog。 - 兼容性:升级前务必测试应用兼容性,尤其是自定义内核模块或第三方软件。
如需特定 CVE 编号或详细补丁列表,可参考 Red Hat Errata 或 CentOS Bugzilla。
云小栈