
Aufgabe zur Behebung von CVE-2018-15686, CVE-2018-16866 und CVE-2018-16888, die SystemD in EL7 betreffen.
Dieses Modul enthält eine Bolt-Aufgabe, die die in CESA-2019:2091 beschriebenen CVEs sowie parallele Probleme auf anderen Enterprise Linux 7 (EL7)-Plattformen behebt.
Diese Behebung adressiert die folgenden CVEs:
Die Behebung erfolgt durch die Aktualisierung wichtiger systemd-Pakete auf neuere Versionen mittels yum. Betroffene systemd-RPM-Pakete sind:
Installieren Sie das Modul über eine Puppet-Datei oder eine andere Methode an einem geeigneten Ort, sodass die Aufgabe für Ihren Aufgaben-Ausführer sichtbar ist.
BEISPIEL
$ bolt task show
cesa_2019_2091::remediate remediates CVE-2018-15686, CVE-2018-16866, and CVE-2018-16888
Führen Sie die Aufgabe mit Ihrer bevorzugten Methode zum Ausführen von Bolt-Aufgaben aus.
BEISPIEL
$ bolt task run cesa_2019_2091::remediate -n cent7-1,cent7-2,cent7-3
Diese Behebung verlässt sich auf yum, yum-Repositorys und verwandte Technologien, um RPM-Pakete zu aktualisieren.
Diese Behebung aktualisiert die relevanten RPM-Pakete auf die neueste verfügbare Version ohne zusätzliche Versionsprüfungen. Wenn Ihr System weiterhin anfällig für diese CVEs ist, sind die ausreichend aktualisierten RPMs wahrscheinlich nicht in Ihrem yum-Repository in der derzeitigen Konfiguration verfügbar.
Diese Behebung zielt auf die üblichen systemd-Pakete ab, die am wahrscheinlichsten von diesen CVEs betroffen sind. Zusätzliche Pakete, die möglicherweise Beachtung erfordern, werden in der entsprechenden CentOS-CR-announce Mailinglisten-Ankündigung beschrieben.
Pull-Requests sind willkommen.
| Version | Anmerkungen |
|---|---|
| 0.1.0 | Erstveröffentlichung |