
Tarea de remediación para CVE-2018-15686, CVE-2018-16866 y CVE-2018-16888 que afectan a SystemD en EL7
Este módulo contiene una tarea de Bolt que remediará las CVE descritas en CESA-2019:2091 y problemas paralelos presentes en otras plataformas Enterprise Linux 7 (EL7).
Esta remediación aborda las siguientes CVE:
La remediación se realiza mediante el uso de yum para actualizar los paquetes systemd clave a versiones más recientes. Los paquetes RPM de systemd afectados incluyen:
Usando un archivo Puppet u otro método, instale en un lugar adecuado de manera que la tarea sea visible para su ejecutor de tareas.
EJEMPLO
$ bolt task show
cesa_2019_2091::remediate remediates CVE-2018-15686, CVE-2018-16866, and CVE-2018-16888
Usando el método de su preferencia para ejecutar tareas de bolt, ejecute la tarea.
EJEMPLO
$ bolt task run cesa_2019_2091::remediate -n cent7-1,cent7-2,cent7-3
Esta remediación depende de yum, los repositorios de yum y tecnologías relacionadas para actualizar los paquetes RPM.
Esta remediación actualiza los paquetes RPM relevantes a la versión más reciente disponible sin comprobaciones adicionales de versión. Si su sistema sigue siendo vulnerable a estas CVE, es probable que los RPM suficientemente actualizados no estén disponibles en su repositorio de yum tal como está configurado actualmente.
Esta remediación se dirige a los paquetes systemd estándar con mayor probabilidad de verse afectados por estas CVE. Los paquetes adicionales que pueden requerir atención se describen en el anuncio de la lista de correo CentOS-CR-announce correspondiente.
Se aceptan pull requests
| Versión | Notas |
|---|---|
| 0.1.0 | Versión inicial |