すべてのDebianベースのLinuxパッケージのCVEを見つけますか?
Aug 24 2020
とにかく、すべてのCVE Debianベースのパッケージを入手できる方法はありますか?
システム内の古いパッケージとそのCVE(利用可能な場合)を表示するスキャナーまたはコマンド
回答
2 StephenKitt Aug 24 2020 at 13:02
debsecanこれを行います。インストールするには、
sudo apt install debsecan
いくつかの構成に関する質問があります。それが終わったら、
debsecan
システムにインストールされているパッケージで開いているすべてのCVEが表示されます。
関連するスイートを指定することにより、修正が利用可能なCVEを確認できます。
debsecan --only-fixed --suite buster
各CVEには、修正されないパッケージへのコメントなど、Debianセキュリティトラッカーに関する詳細が記載されています。
このツールは、定期的に実行し、レポートを電子メールで送信するように構成できます。