Linux

更新 open-vm-tools

  • October 5, 2022

根據漏洞CVE-2022-31676,我正在嘗試將我的 Oracle Linux 8.6 系統 open-vm-tools 更新到 12.1.0。但是,我發現這個包不在儲存庫中,所以我一直試圖在另一個基於 RHEL 的儲存庫中找到它。

最後,我在centOS 9 appstream 鏡像中找到了它,但是當我繼續安裝時,我收到以下錯誤:

error: Failed dependencies:
       libc.so.6(GLIBC_2.33)(64bit) is needed by open-vm-tools-12.1.0-1.eln121.x86_64
       libc.so.6(GLIBC_2.34)(64bit) is needed by open-vm-tools-12.1.0-1.eln121.x86_64
       libcrypto.so.3()(64bit) is needed by open-vm-tools-12.1.0-1.eln121.x86_64
       libcrypto.so.3(OPENSSL_3.0.0)(64bit) is needed by open-vm-tools-12.1.0-1.eln121.x86_64
       libssl.so.3()(64bit) is needed by open-vm-tools-12.1.0-1.eln121.x86_64
       libssl.so.3(OPENSSL_3.0.0)(64bit) is needed by open-vm-tools-12.1.0-1.eln121.x86_64

為什麼這個包不在 OL86 儲存庫中?由於它包含漏洞更新檔,應盡快發布。

這個安裝有什麼我缺少的嗎?我應該使用其他方法安裝嗎?

您不一定真的需要更新到 12.1.0。

根據Oracle Errata,CVE-2022-31676 已在軟體包版本中得到修復:

  • 11.3.5-1.el8_6.1

如果您已經在該版本上,那麼您是安全的。

引用自:https://serverfault.com/questions/1112303