CVE aller Debian-basierten Linux-Pakete finden?

Aug 24 2020

Gibt es überhaupt eine Möglichkeit, über die wir alle CVE Debian-basierten Pakete erhalten können?

Jeder Scanner oder Befehl, der veraltete Pakete im System und deren CVEs anzeigt (falls verfügbar)

Antworten

2 StephenKitt Aug 24 2020 at 13:02

debsecanwerde das tun. Führen Sie es aus, um es zu installieren

sudo apt install debsecan

Hier werden Ihnen einige Konfigurationsfragen gestellt. Sobald das erledigt ist,

debsecan

zeigt alle offenen CVEs in installierten Paketen auf dem System an.

Sie können CVEs anzeigen, für die Fixes verfügbar sind, indem Sie die entsprechende Suite angeben:

debsecan --only-fixed --suite buster

Jedes CVE enthält weitere Details zum Debian-Sicherheits-Tracker , einschließlich Kommentaren für Pakete, die nicht repariert werden.

Das Tool kann so konfiguriert werden, dass es regelmäßig ausgeführt wird und auch Berichte per E-Mail versendet.