debsecan Исправить CVE на Debian

596
El_Feto

Я только что установил debsecanв Debian 8.1, чтобы просмотреть имеющиеся у меня уязвимости, и их было немало. Просматривая в Интернете, я вижу, что большинство из них имеют исправление, но мне не удается выяснить, как применить для них патч. Вот простой пример пары «дистанционно эксплуатируемых, срочных».

  • CVE-2015-5621 libsnmp30(фиксированный, удаленно используемый, высокая срочность)
  • CVE-2016-2052 libharfbuzz-icu0(фиксированный, удаленно используемый, высокая срочность)
  • CVE-2015-5364 linux-libc-dev(фиксированный, удаленно используемый, высокая срочность)
  • CVE-2015-5364 linux-image-3.16.0-4-amd64(фиксированный, удаленно используемый, срочно, устаревший)
  • CVE-2015-5600 openssh-server(фиксированный, удаленно используемый, высокая срочность)

Как я могу исправить эти пакеты и те, которые у меня все еще есть в системе, которые имеют "исправление"? Я знаю, что все они должны быть исправлены по-разному, но указатель на то, где и как начать, будет потрясающим!

На всякий случай, если это поможет, это мой sources.listфайл:

###### Debian Main Repos deb http://ftp.us.debian.org/debian/ jessie main contrib  deb-src http://ftp.us.debian.org/debian/ jessie main contrib   ###### Debian Update Repos deb http://security.debian.org/ jessie/updates main contrib  deb http://ftp.us.debian.org/debian/ jessie-proposed-updates main contrib  deb-src http://security.debian.org/ jessie/updates main contrib  deb-src http://ftp.us.debian.org/debian/ jessie-proposed-updates main contrib   ###### Other Debian deb http://ftp.debian.org/debian jessie-backports main 
2
Я предполагаю, что вы находитесь на стабильной ветке. это Джесси или Уизи? Вы подтвердили, что у вас есть репозитории для http://security.debian.org/ в вашем sources.list? Вы включили репо бэкпорт? http://backports.debian.org/Instructions/ Frank Thomas 7 лет назад 0
Я использую стабильную ветку Jessie, и у меня есть "deb http://security.debian.org/ jessie / updates main" с src в моем списке источников. Я добавил и включил backports, и он удалил пару, но все еще осталось много. El_Feto 7 лет назад 0

0 ответов на вопрос

Похожие вопросы