A Red Hat Enterprise Linux operációs rendszereken (és minden azon alapulú rendszeren, úgy mint CentOS, AlmaLinux, Rocky Linux) mostantól lehetőség van a yum korlátozására, hogy csak biztonsági frissítéseket telepítsen (szemben a hibajavításokkal vagy fejlesztésekkel).
Ehhez egyszerűen telepítse a yum-security bővítményt kell használni. A plugin már része magának a yumnak, nem kell telepíteni semmit, RHEL 7, 8 és 9 alapú rendszereken.
Az összes elérhető errata listázásához telepítés nélkül futtassa a következőt:
yum updateinfo list available
Ha telepítés nélkül szeretné felsorolni az összes elérhető biztonsági frissítést, futtassa a következőt:
yum updateinfo list security all
yum updateinfo list sec
A jelenleg telepített biztonsági frissítések listájának lekérdezéséhez ez a parancs használható:
yum updateinfo list security installed
Az összes elérhető biztonsági frissítés listázása a problémák részletes leírásával, amelyekre vonatkoznak:
yum updateinfo info security
Futtassa a következő parancsot az összes elérhető biztonsági frissítés letöltéséhez és alkalmazásához:
yum update --security
MEGJEGYZÉS: Minden olyan csomag utolsó elérhető verzióját fogja telepíteni, amely legalább egy biztonsági hibajegyzékkel rendelkezik, így a nem biztonsági hibajegyzékeket is telepítheti, ha azok a csomag frissített verzióját biztosítják. A –security használatával történő frissítés még mindig növelheti a kérdéses rendszer minor kiadását, ha a telepítésre kerülő függőségek egy újabb minor kiadás telepítését eredményezik.
Csak a biztonsági hibajegyzékkel rendelkező csomagok telepítéséhez használja a következőt:
yum update-minimal –security
A yum-security lehetővé teszi a biztonsági frissítések telepítését a probléma CVE-hivatkozása alapján is. A biztonsági frissítés CVE-hivatkozás alapján történő telepítéséhez futtassa a következőket:
yum update --cve <CVE>