Trova CVE di tutti i pacchetti Linux basati su Debian?
Aug 24 2020
C'è comunque attraverso il quale possiamo ottenere tutti i pacchetti CVE basati su Debian?
Qualsiasi scanner o comando che mostra i pacchetti obsoleti nel sistema e i loro CVE (se disponibili)
Risposte
2 StephenKitt Aug 24 2020 at 13:02
debsecanfarà questo. Per installarlo, esegui
sudo apt install debsecan
che ti farà alcune domande sulla configurazione; una volta finito,
debsecan
mostrerà tutti i CVE aperti nei pacchetti installati sul sistema.
Puoi vedere i CVE per i quali sono disponibili correzioni specificando la relativa suite:
debsecan --only-fixed --suite buster
Ogni CVE avrà ulteriori dettagli sul Debian security tracker , compresi i commenti per i pacchetti che non saranno corretti.
Lo strumento può essere configurato per l'esecuzione periodica e anche per i report via e-mail.