debsecan Исправить CVE на Debian
629
El_Feto
Я только что установил debsecan
в Debian 8.1, чтобы просмотреть имеющиеся у меня уязвимости, и их было немало. Просматривая в Интернете, я вижу, что большинство из них имеют исправление, но мне не удается выяснить, как применить для них патч. Вот простой пример пары «дистанционно эксплуатируемых, срочных».
- CVE-2015-5621
libsnmp30
(фиксированный, удаленно используемый, высокая срочность) - CVE-2016-2052
libharfbuzz-icu0
(фиксированный, удаленно используемый, высокая срочность) - CVE-2015-5364
linux-libc-dev
(фиксированный, удаленно используемый, высокая срочность) - CVE-2015-5364
linux-image-3.16.0-4-amd64
(фиксированный, удаленно используемый, срочно, устаревший) - CVE-2015-5600
openssh-server
(фиксированный, удаленно используемый, высокая срочность)
Как я могу исправить эти пакеты и те, которые у меня все еще есть в системе, которые имеют "исправление"? Я знаю, что все они должны быть исправлены по-разному, но указатель на то, где и как начать, будет потрясающим!
На всякий случай, если это поможет, это мой sources.list
файл:
###### Debian Main Repos deb http://ftp.us.debian.org/debian/ jessie main contrib deb-src http://ftp.us.debian.org/debian/ jessie main contrib ###### Debian Update Repos deb http://security.debian.org/ jessie/updates main contrib deb http://ftp.us.debian.org/debian/ jessie-proposed-updates main contrib deb-src http://security.debian.org/ jessie/updates main contrib deb-src http://ftp.us.debian.org/debian/ jessie-proposed-updates main contrib ###### Other Debian deb http://ftp.debian.org/debian jessie-backports main
Я предполагаю, что вы находитесь на стабильной ветке. это Джесси или Уизи? Вы подтвердили, что у вас есть репозитории для http://security.debian.org/ в вашем sources.list? Вы включили репо бэкпорт? http://backports.debian.org/Instructions/
Frank Thomas 8 лет назад
0
Я использую стабильную ветку Jessie, и у меня есть "deb http://security.debian.org/ jessie / updates main" с src в моем списке источников. Я добавил и включил backports, и он удалил пару, но все еще осталось много.
El_Feto 8 лет назад
0
0 ответов на вопрос
Похожие вопросы
-
9
В чем разница между командами "su -s" и "sudo -s"?
-
4
Требуется хороший бесплатный образ Ubuntu Server VMWare
-
4
Какое программное обеспечение я должен использовать для шифрования моего жесткого диска?
-
-
4
Каковы различия между основными дистрибутивами Linux? Я замечу?
-
2
Ограничить использование процессора для Flash в Firefox?
-
2
Как мне заставить мой микрофон работать под Debian GNOME?
-
2
Конки установки - образцы / идеи?
-
2
Windows 7 Home Premium запоминает пароли общего доступа к сети?
-
3
Может ли существующее шифрование беспроводной сети реально защитить сеть?
-
3
Каковы различия между оконными менеджерами Linux?