加油
努力

CentOS 8.3到8.4的版本更新日志中提到了哪些关键修复?

CentOS 8.3 到 8.4 的更新主要集中在安全修复、内核升级和关键组件的稳定性改进上。由于 CentOS 8 系列在 2021 年已停止维护(进入 EOL),这些版本之间的差异主要体现为从 8.3 到 8.4 的常规安全补丁和错误修正,而非功能大改。以下是基于官方发布说明和常见变更日志总结的关键修复点:

1. 内核与驱动更新

  • 内核版本升级:从 8.3 的内核 4.18.0-240 系列升级到 8.4 的 4.18.0-305 系列(具体取决于后续小版本如 8.4.1/8.4.2)。
  • 关键修复:
    • 修复了部分虚拟化环境下的内存泄漏问题(特别是 KVM/QEMU 相关)。
    • 解决了网络栈中的潜在拒绝服务漏洞(DoS),涉及 TCP/IP 协议处理。
    • 更新了显卡驱动(如 NVIDIA、AMD)以兼容新硬件并修复显示异常。

2. 安全漏洞修补

  • CVE 修复:累计修复了数十个 CVE,包括:
    • glibc:修复了缓冲区溢出漏洞(如 CVE-2021-3326 等),影响字符串处理函数。
    • OpenSSL:修复了证书验证逻辑缺陷(如 CVE-2021-3711),防止中间人攻击。
    • sudo:修复了权限提升漏洞(CVE-2021-3156,“Baron Samedit”),允许本地用户提权。
    • systemd:修复了特权文件描述符泄露问题(CVE-2021-4093)。

3. 关键组件更新

  • YUM/DNF 包管理器:优化了依赖解析逻辑,减少安装冲突;修复了某些元数据缓存导致的更新失败问题。
  • NetworkManager:改进了 Wi-Fi 漫游稳定性和 IPv6 配置兼容性。
  • Firewalld:增强了区域规则动态加载能力,避免防火墙规则丢失。
  • Kernel-modules:更新了第三方驱动模块(如 VirtualBox Guest Additions)的兼容性。

4. 其他重要修复

  • 时间同步:修复了 chronyd 在高延迟网络下的频率漂移问题。
  • 文件系统:ext4 和 xfs 文件系统修复了 inode 分配异常导致的挂载失败。
  • 容器支持:改进了 podman 和 docker 对 cgroup v2 的兼容性(尽管当时仍默认使用 cgroup v1)。

注意事项

  • EOL 状态:CentOS 8 已于 2021 年 12 月 31 日结束生命周期,不再接收安全更新。建议迁移至 Rocky Linux 8、AlmaLinux 8 或 RHEL 8。
  • 版本细节:实际修复内容可能因具体子版本(如 8.4.1、8.4.2)而异,可通过 yum update --info 或访问 CentOS Stream 查看完整 changelog。
  • 兼容性:升级前务必测试应用兼容性,尤其是自定义内核模块或第三方软件。

如需特定 CVE 编号或详细补丁列表,可参考 Red Hat Errata 或 CentOS Bugzilla。

云服务器