
مهمة معالجة لـ CVE-2018-15686 و CVE-2018-16866 و CVE-2018-16888 التي تؤثر على SystemD في EL7
تحتوي هذه الوحدة على مهمة Bolt التي ستعالج الثغرات الموصوفة في CESA-2019:2091 والمشكلات المشابهة الموجودة على منصات Enterprise Linux 7 (EL7) الأخرى.
تعالج هذه الإصلاحات الثغرات التالية:
يتم تنفيذ الإصلاح باستخدام yum لتحديث حزم systemd الرئيسية إلى إصدارات أحدث. تشمل حزم RPM المتأثرة من systemd:
باستخدام ملف Puppet أو طريقة أخرى، قم بتثبيته في مكان مناسب بحيث تكون المهمة مرئية لمشغل المهام الخاص بك.
مثال
$ bolt task show
cesa_2019_2091::remediate يعالج CVE-2018-15686 و CVE-2018-16866 و CVE-2018-16888
باستخدام الطريقة المفضلة لديك لتشغيل مهام bolt، قم بتشغيل المهمة.
مثال
$ bolt task run cesa_2019_2091::remediate -n cent7-1,cent7-2,cent7-3
يعتمد هذا الإصلاح على yum ومستودعات yum والتقنيات ذات الصلة لتحديث حزم RPM.
يقوم هذا الإصلاح بتحديث حزم RPM ذات الصلة إلى أحدث إصدار متاح دون فحوصات إضافية للإصدار. إذا ظل نظامك عرضة لهذه الثغرات، فمن المحتمل أن حزم RPM المحدثة بشكل كافٍ غير متوفرة في مستودع yum الخاص بك كما هو مكوّن حاليًا.
يستهدف هذا الإصلاح حزم systemd القياسية الأكثر تضررًا من هذه الثغرات. يتم وصف الحزم الإضافية التي قد تحتاج إلى اهتمام في الإعلان ذي الصلة في القائمة البريدية CentOS-CR-announce
نرحب بطلبات السحب (Pull requests)
| الإصدار | الملاحظات |
|---|---|
| 0.1.0 | الإصدار الأولي |