
Tâche de correction pour CVE-2018-15686, CVE-2018-16866 et CVE-2018-16888 affectant SystemD dans EL7
Ce module contient une Bolt Task qui remédie aux CVE décrites dans CESA-2019:2091 et aux problèmes parallèles présents sur d'autres plateformes Enterprise Linux 7 (EL7).
Cette remédiation concerne les CVE suivantes :
La remédiation est effectuée en utilisant yum pour mettre à jour les principaux paquets systemd vers des versions plus récentes. Les paquets RPM systemd concernés incluent :
Utilisez un fichier Puppet ou une autre méthode pour installer dans un endroit approprié afin que la tâche soit visible par votre exécuteur de tâches.
EXEMPLE
$ bolt task show
cesa_2019_2091::remediate remediates CVE-2018-15686, CVE-2018-16866, and CVE-2018-16888
Utilisez la méthode de votre choix pour exécuter les tâches bolt, puis exécutez la tâche.
EXEMPLE
$ bolt task run cesa_2019_2091::remediate -n cent7-1,cent7-2,cent7-3
Cette remédiation repose sur yum, les dépôts yum et les technologies associées pour mettre à jour les paquets RPM.
Cette remédiation met à jour les paquets RPM concernés vers la dernière version disponible sans vérifications supplémentaires de version. Si votre système reste vulnérable à ces CVE, il est probable que les RPM suffisamment mis à jour ne soient pas disponibles dans votre dépôt yum tel qu'il est actuellement configuré.
Cette remédiation cible les paquets systemd standard les plus susceptibles d'être affectés par ces CVE. Des paquets supplémentaires pouvant nécessiter une attention sont décrits dans l'annonce correspondante de la liste de diffusion CentOS-CR-announce
Pull requests bienvenues
| Version | Notes |
|---|---|
| 0.1.0 | Version initiale |