CVE aller Debian-basierten Linux-Pakete finden?
Gibt es überhaupt eine Möglichkeit, über die wir alle CVE Debian-basierten Pakete erhalten können?
Jeder Scanner oder Befehl, der veraltete Pakete im System und deren CVEs anzeigt (falls verfügbar)
Antworten
debsecanwerde das tun. Führen Sie es aus, um es zu installieren
sudo apt install debsecan
Hier werden Ihnen einige Konfigurationsfragen gestellt. Sobald das erledigt ist,
debsecan
zeigt alle offenen CVEs in installierten Paketen auf dem System an.
Sie können CVEs anzeigen, für die Fixes verfügbar sind, indem Sie die entsprechende Suite angeben:
debsecan --only-fixed --suite buster
Jedes CVE enthält weitere Details zum Debian-Sicherheits-Tracker , einschließlich Kommentaren für Pakete, die nicht repariert werden.
Das Tool kann so konfiguriert werden, dass es regelmäßig ausgeführt wird und auch Berichte per E-Mail versendet.