Estou tentando atualizar o Apache de 2.4.52 para 2.4.58 em um droplet com Digital Ocean executando Ubuntu 22.04. Meu caminho de atualização é:
sudo apt update
E então:
sudo apt install apache
Mas recebo uma mensagem que diz
apache2 is already the newest version (2.4.52-lubuntu4.7)
Sua auditoria é falha. Não basta verificar apenas os números de versão. Os mantenedores de pacotes de grandes distribuições transferem todas as correções de segurança para as versões que são mantidas ativamente.
Você pode ver as correções que foram aplicadas no changelog do pacote . Contanto que você instale atualizações de segurança, você também receberá correções de segurança, mesmo quando o software original as tiver corrigido em uma versão mais recente.
Atualmente, a versão mais recente do pacote Ubuntu 22.04 Apache é 2.4.52-1ubuntu4.7. Como você já está nessa versão, todos os problemas de segurança conhecidos foram corrigidos. O número de versão mais relevante aqui é a última parte,
ubuntu4.7
.Se você quiser saber se existe um problema de segurança, obtenha o número CVE do problema e verifique-o novamente no changelog. Eles geralmente são corrigidos e fornecidos como um pacote atualizado muito rapidamente.
Não vejo essa versão disponível no histórico de versões do pacote oficial do Ubuntu. https://changelogs.ubuntu.com/changelogs/pool/main/a/apache2/apache2_2.4.52-1ubuntu4.7/changelog
A versão mais recente é 2.4.52