CBL-Mariner 发布 9 月更新,微软开源的 Linux 发行版
CBL-Mariner(CBL 即 Common Base Linux)是微软内部使用的 Linux 发行版,它不是桌面 Linux 而是服务器端 Linux,它被用于微软的云基础设施以及边缘产品和服务。CBL-Mariner 旨在为这些设备和服务提供一致的平台,并增强微软在 Linux 更新方面与时俱进的能力。
CBL-Mariner 2021 年 9 月更新内容包括:
常规变化:
- Kernel:更新至 5.10.64.1
- Kernel:启用 CONFIG_NET_VRF
- Kernel:添加 bpftool
- 添加 bazel 2.2.0
- 添加 opensc 0.22.0
- 添加 graphviz 2.42.4
- 添加 glide 0.13
- 添加 pwgen 2.08
- 添加 helm 3.4.1
- 添加 lld 8.0.1
- 为 ISO 添加对网络传输机制的打包程序支持
- 移除 omi
- 退役了 coredns 1.6.7、etcd 3.4.3
- 启用 fluent-bit 中的 systemd 插件,以支持期刊阅读器
- 在 rsyslog 中启用 omuxsock,并添加自定义的 syslog-ng conf
- 工具链构建现在使用 toolchain-sha256sums
- 修正 rsyslog.d 和 product_uuid 的权限
- 增加 ELF Header 标签
CVE 修复:
- 修复针对 lldpad 的 CVE-2018-10932
- 修复针对 libdb 的 CVE-2019-2708
- 修复针对 qemu-kvm 的 CVE-2021-3713
- 修复针对 cpio 的 CVE-2021-38185
- 修复针对 curl 的 CVE-2021-22945、CVE-2021-22946、CVE-2021-22947
- 修复针对 git 的 CVE-2021-40330
- 修复针对 glibc 的 CVE-2021-33574、CVE-2021-38604
- 修复针对 kernel 的 CVE-2021-40490
Golang 依赖更新:
- 将 /toolkit/tools 中的 ithub.com/klauspost/pgzip 从 1.2.3 升级至 1.2.5
- 将 /toolkit/tools 中的 github.com/bendahl/uinput 从 1.4.0 升级至 1.4.1
更多详情可查看:https://github.com/microsoft/CBL-Mariner/releases/tag/1.0.20210928-1.0