PHP 5.3.3 на RHEL 6.5 получает исправления безопасности?

Я заметил, что последняя версия PHP, доступная на RHEL 6.5, PHP 5.3.3, См. Distrowatch, а также мой собственный чек:

$ php -v
PHP 5.3.3 (cli) (built: Jul 15 2014 08:48:08)

Тем не менее, сайт PHP утверждает, что эта версия устарела, и ветка 5.3 все равно закончилась с 5.3.29, а не с 5.3.3, как в RHEL 6.5.

Поскольку дистрибутив поддерживается Red Hat, я предполагаю, что все приложения поддерживаются в безопасности, но где я могу найти эту информацию наверняка? В соответствии с областью охвата поддержки производства "Если мы отправляем его, мы... не поддерживаем... Стороннее программное обеспечение / проекты сообщества". Считается ли PHP сторонним программным обеспечением или проектом сообщества для поддержки RHEL?

Я изучил документацию Red Hat Enterprise Linux Life Cycle и RHEL Top Support Policies, но я не нашел ответа. На самом деле у меня нет доступа к службе поддержки RHEL в моей текущей должности в отношении этой учетной записи, в противном случае я бы просто попросил Red Hat! Тем не менее, я чувствую, что эта информация должна быть общедоступной и будет применяться ко всем пользователям RHEL, поэтому я спрашиваю здесь.

2 ответа

Решение

Да, Red Hat бэкапит исправления безопасности и важные исправления ошибок для всех пакетов, которые они предлагают в своих репозиториях, до EOL этой конкретной версии RHEL. Новые важные функции или радикальные изменения не появляются в обновлениях RHEL.

Если вы используете PHP, который включен в официальные пакеты Redhat, то он поддерживается. Они стараются изо всех сил, чтобы избежать - "хотят исправления безопасности, также имеют эти несовместимые изменения". Просмотр номера версии Redhat и сравнение с апстримом бесполезен в вопросах безопасности.

Как оказалось, последнее обновление для php53 было выпущено сегодня.

Другие вопросы по тегам