很多linux开发者、运维人员在排查内核兼容性问题、验证cve漏洞修复情况时,都需要查看具体的内核补丁更新详细列表,不同使用场景下有多种便捷的查询方式,接下来就为大家整理目前最常用的几种查询方法。
通过本地git内核仓库查看补丁详情
如果你本地已经克隆了linux内核源码仓库,使用git命令就可以快速查询任意两个版本间的所有补丁更新。输入`git log 旧版本号..新版本号`即可列出区间内的所有补丁提交记录,如果需要查看每个补丁的具体代码修改内容,只需要加上`-p`参数,命令为`git log -p 旧版本号..新版本号`。如果只需要查看摘要信息,加上`--oneline`参数就能得到精简的补丁列表,还可以通过`git log --grep="关键词"`快速过滤出指定方向的补丁,比如搜索网络、文件系统相关的更新,非常适合本地开发调试场景。
通过系统自带工具查看当前内核的补丁列表
如果只是想查看当前运行系统的内核补丁更新,不需要下载完整源码,直接用发行版自带的包管理工具就能查询。对于centos、fedora等rpm系发行版,输入`rpm -q --changelog kernel-core`就能看到当前内核版本的所有补丁变更记录;对于debian、ubuntu等deb系发行版,可以输入`zcat /usr/share/doc/linux-image-$(uname -r)/changelog.debian.gz | less`直接浏览打包时记录的补丁更新详情,无需额外安装依赖,查询速度极快,适合运维人员快速排查本机问题。

通过官方在线仓库查询补丁信息
如果没有本地源码仓库,也不想在当前生产系统操作,可以直接访问linux内核官方在线git仓库,选择对应内核分支后,就能在线浏览任意版本区间的补丁提交列表,点击任意提交就能看到完整的补丁修改内容,还支持通过关键词、cve编号搜索指定补丁,适合快速查询公开的内核补丁更新详情。
不同场景选择对应方法,就能快速获取需要的内核补丁更新列表,满足排错、安全审计等多种开发运维需求,全文约632字。



































