Debian

PHP 版本 EOL 後 Debian 中的 PHP 安全更新

  • July 22, 2020

恐怕我有一個非常愚蠢的問題,但我有點需要書面確認我的懷疑。

考慮Debian 9使用官方儲存庫中的 PHP。所提供的 PHP 版本Debian 97.0.

我沒有啟用第三方儲存庫,例如Sury

在我的研究中,我發現Debian PHP 文件提供了我可能需要的所有資訊,除了以下問題:當 PHP 版本不再在上游維護時會發生什麼?

PHP 項目在其支持的版本文件中指出,PHP 7.0 自 2019 年初以來未收到安全更新。那麼預設的 PHP 版本是否存在Debian 9潛在漏洞?

提前感謝您的任何輸入和資訊!

PHP 軟體包作為Debian Stretch LTS的一部分在2022 年 6 月之前在 LTS 架構(i386amd64arm64和)armel上被涵蓋。armhfOndřej Surý 從以後的版本中向後移植安全修復程序,請參閱他 7 月 6 日上傳的最新範例。

如果您安裝了該debian-security-support軟體包,您將被告知您的系統是否使用了任何不受支持的軟體包。

目前支持 Debian 9.0。

Debian 9.0 中的 PHP7.0 確實收到了安全修復:https ://metadata.ftp-master.debian.org/changelogs//main/p/php7.0/php7.0_7.0.33-0+deb9u8_changelog

TLDR:只要支持 Debian 9.0,你就安全了。

引用自:https://unix.stackexchange.com/questions/599757