Trova CVE di tutti i pacchetti Linux basati su Debian?

Aug 24 2020

C'è comunque attraverso il quale possiamo ottenere tutti i pacchetti CVE basati su Debian?

Qualsiasi scanner o comando che mostra i pacchetti obsoleti nel sistema e i loro CVE (se disponibili)

Risposte

2 StephenKitt Aug 24 2020 at 13:02

debsecanfarà questo. Per installarlo, esegui

sudo apt install debsecan

che ti farà alcune domande sulla configurazione; una volta finito,

debsecan

mostrerà tutti i CVE aperti nei pacchetti installati sul sistema.

Puoi vedere i CVE per i quali sono disponibili correzioni specificando la relativa suite:

debsecan --only-fixed --suite buster

Ogni CVE avrà ulteriori dettagli sul Debian security tracker , compresi i commenti per i pacchetti che non saranno corretti.

Lo strumento può essere configurato per l'esecuzione periodica e anche per i report via e-mail.