すべてのDebianベースのLinuxパッケージのCVEを見つけますか?

Aug 24 2020

とにかく、すべてのCVE Debianベースのパッケージを入手できる方法はありますか?

システム内の古いパッケージとそのCVE(利用可能な場合)を表示するスキャナーまたはコマンド

回答

2 StephenKitt Aug 24 2020 at 13:02

debsecanこれを行います。インストールするには、

sudo apt install debsecan

いくつかの構成に関する質問があります。それが終わったら、

debsecan

システムにインストールされているパッケージで開いているすべてのCVEが表示されます。

関連するスイートを指定することにより、修正が利用可能なCVEを確認できます。

debsecan --only-fixed --suite buster

各CVEには、修正されないパッケージへのコメントなど、Debianセキュリティトラッカーに関する詳細が記載されています。

このツールは、定期的に実行し、レポートを電子メールで送信するように構成できます。