En tant que distribution d'entreprise, Red Hat verrouille les packages de la distribution dans une version spécifique, afin que les fonctionnalités proposées soient connues et cohérentes et ne changent pas de comportement de manière inattendue pendant la durée de vie de l'installation.
Comme vous l'avez noté, cela signifie que la version du logiciel peut être "ancienne".
Cependant, ils rétroportent également les correctifs de sécurité lorsqu'ils sont disponibles, en les appliquant à l'ancienne version. Par exemple, un certain nombre de correctifs de sécurité ont été apportés pour la subversion pendant la durée de vie de la distribution. Cela permet de maintenir un système sécurisé sans risque de casse causé par l'introduction de nouvelles fonctionnalités (ce qui arrive de temps en temps).
Vous pouvez obtenir des informations sur des correctifs de sécurité spécifiques sur le site de Red Hat en recherchant le numéro CVE.
Ou, pour voir l'historique des modifications du package en ligne, essayez:
rpm -q --changelog subversion
Vous verrez d'abord les entrées les plus récentes, en commençant par:
* Wed Feb 12 2014 Joe Orton <[email protected]> - 1.6.11-10
- add security fixes for CVE-2013-1968, CVE-2013-2112, CVE-2014-0032
Michael Hampton
la source