debsecan Fix CVE unter debian

730
El_Feto

Ich habe gerade debsecanauf Debian 8.1 installiert, um die Schwachstellen zu sehen, die ich habe, und es gab einige. Bei der Suche im Internet sehe ich, dass die meisten von ihnen ein Update haben, aber ich schaffe es nicht, einen Patch für sie anzuwenden. Hier ist nur ein Beispiel für ein paar "aus der Ferne ausnutzbare, hohe Dringlichkeit".

  • CVE-2015-5621 libsnmp30(fest installiert, aus der Ferne nutzbar, hohe Dringlichkeit)
  • CVE-2016-2052 libharfbuzz-icu0(fest installiert, aus der Ferne nutzbar, hohe Dringlichkeit)
  • CVE-2015-5364 linux-libc-dev(fest installiert, aus der Ferne nutzbar, hohe Dringlichkeit)
  • CVE-2015-5364 linux-image-3.16.0-4-amd64(fest installiert, aus der Ferne ausnutzbar, hohe Dringlichkeit, veraltet)
  • CVE-2015-5600 openssh-server(fest installiert, aus der Ferne nutzbar, hohe Dringlichkeit)

Wie kann ich diese Pakete und die Pakete, die ich noch auf dem System habe, mit einem "Update" patchen? Ich weiß, dass alle unterschiedlich fixiert sein müssen, aber ein Hinweis darauf, wo und wie ich anfangen soll, wäre fantastisch!

Für den Fall, dass es hilft, ist dies meine sources.listDatei:

###### Debian Main Repos deb http://ftp.us.debian.org/debian/ jessie main contrib  deb-src http://ftp.us.debian.org/debian/ jessie main contrib   ###### Debian Update Repos deb http://security.debian.org/ jessie/updates main contrib  deb http://ftp.us.debian.org/debian/ jessie-proposed-updates main contrib  deb-src http://security.debian.org/ jessie/updates main contrib  deb-src http://ftp.us.debian.org/debian/ jessie-proposed-updates main contrib   ###### Other Debian deb http://ftp.debian.org/debian jessie-backports main 
2
Ich gehe davon aus, dass Sie sich im Stable-Zweig befinden. ist es Jessie oder Wheezy? Haben Sie bestätigt, dass Sie die Repos für http://security.debian.org/ in Ihrer sources.list haben? Haben Sie Backport-Repos aktiviert? http://backports.debian.org/Instructions/ Frank Thomas vor 8 Jahren 0
Ich betreibe Jessie Stable Branch und habe "deb http://security.debian.org/ jessie / updates main" mit der src auf meiner Quellenliste. Ich habe die Backports hinzugefügt und aktiviert und ein Paar entfernt, aber es gibt noch eine Menge übrig. El_Feto vor 8 Jahren 0

0 Antworten auf die Frage