版本 7.0.1 2025-02-25
升级说明
这是一个安全和漏洞修复版本。它包括所有针对7.0.0版本提供的补丁。
此更新解决了在 Host 模式下运行 Tailscale 集成的容器并与其他用户共享时出现的安全问题。在此版本中,启动此类容器的功能已被禁用。要继续,请禁用 Host 模式下的容器 Tailscale 集成,或将网络类型更改为 Bridge 或 “Custom: eth0/bond0/br0”。
已知问题
有关已知问题,请参见7.0.0 版本说明。
回滚
如果回滚到早于7.0.0的版本,请参阅7.0.0发行说明。
与 7.0.0 的更改
漏洞修复和改进
- Tailscale Docker 集成
- 防止网络类型为“主机”的容器使用 Tailscale 集成,禁用在此配置中启动现有容器的能力(安全性)
- 防止新建网络类型为“容器”的容器使用 Tailscale 集成(侧车容器应具有 Tailscale,而不是主容器)
- 接受来自社区应用程序的默认Tailscale状态目录
- 如果需要,安装 ca_certificates
- 当启用 Tailscale 集成时,改进了post 参数处理,第一个
;之前的所有内容会被传递到容器中,之后的所有内容在主机上执行 - 注意:正在进行额外的改进,尤其是使用此集成来管理官方的 Tailscale 侧车容器的能力
- Docker:隐藏由第三方管理的容器的更新状态
- 修复了 nchan 内存泄漏的可能原因
- 文件管理器:允许访问 UD 远程共享
- 在早期启动期间检测到的 sd 设备数量从 8 增加到 16
- 解决了用户在将某些btrfs池从6.12升级时遇到的 错误池状态,无效扩展 问题
- 防止导入现有的 vfat 分区
- 解决了试图启动定义但未分配的池的问题时发生的问题
- 修复 mc 在 F10 退出时未保留 cwd
- 移动工具
- mover 未将名称中含空格的共享从阵列移动到池中
- mover 未正确处理硬链接
- 虚拟机
- 修复:无法启动/停止名称中含单引号的虚拟机
- 修复:在某些条件下,创建虚拟机会创建一个以虚拟机名称命名的新共享
- 修复 vDisk 上的空“丢弃”字段问题
- 黑名单
cdc_ether驱动程序以防止在某些主板上与 IPMI NIC 出现问题 若要重新启用此驱动程序,请touch /boot/config/modprobe.d/cdc_ether.conf - 降级至早期版本的 dhcpcd 以尝试解决某些用户遇到的 DHCP 问题
- 共享列表:工具提示 显示
%20而不是空格 - 在诊断中包含已安装的补丁
Linux kernel
- 版本 6.6.78
- 修复:md/unraid 允许在只有 2 个奇偶校验而没有数据磁盘时启动
基本发行版
- bind:版本 9.20.5 (CVE-2024-12705 CVE-2024-11187)
- curl:版本 8.12.1 (CVE-2025-0725 CVE-2025-0665 CVE-2025-0167)
- dhcpcd:版本 9.5.3(从 v10.0.10 恢复)
- git:版本 2.48.1 (CVE-2024-50349 CVE-2024-52006)
- gnutls:版本 3.8.9 (CVE-2024-12243)
- libtasn1:版本 4.20.0 (CVE-2024-12133)
- libxml2:2.13.6 (CVE-2025-24928 CVE-2024-56171)
- mariadb:版本 11.4.5 (CVE-2025-21490)
- mc:版本 4.8.33
- openssh:版本 9.9p2 (CVE-2025-26465 CVE-2025-26466)
- openssl:版本 3.4.1
- rsync:版本 3.4.1 (CVE-2024-12084 CVE-2024-12085 CVE-2024-12086 CVE-2024-12087 CVE-2024-12088 CVE-2024-12084)
- ttyd:版本 20250129
补丁
当前版本没有可用补丁。