
CVE-2018-15686, CVE-2018-16866, और CVE-2018-16888 के लिए उपचार कार्य जो EL7 में SystemD को प्रभावित करते हैं
यह मॉड्यूल एक Bolt Task शामिल करता है जो CESA-2019:2091 में वर्णित CVE और अन्य Enterprise Linux 7 (EL7) प्लेटफार्मों पर मौजूद समानांतर समस्याओं का समाधान करेगा।
यह सुधार निम्नलिखित CVE को संबोधित करता है:
यह सुधार yum का उपयोग करके मुख्य systemd पैकेजों को नए संस्करणों में अपडेट करके किया जाता है। प्रभावित systemd RPM पैकेजों में शामिल हैं:
Puppet फ़ाइल या अन्य विधि का उपयोग करके, उपयुक्त स्थान पर स्थापित करें ताकि कार्य आपके कार्य रनर को दिखाई दे।
उदाहरण
$ bolt task show
cesa_2019_2091::remediate remediates CVE-2018-15686, CVE-2018-16866, and CVE-2018-16888
बोल्ट कार्यों को चलाने की अपनी पसंदीदा विधि का उपयोग करके, कार्य चलाएँ।
उदाहरण
$ bolt task run cesa_2019_2091::remediate -n cent7-1,cent7-2,cent7-3
यह सुधार yum, yum रिपॉजिटरी और संबंधित तकनीकों पर RPM पैकेज अपडेट करने के लिए निर्भर करता है।
यह सुधार संबंधित RPM पैकेजों को बिना अतिरिक्त संस्करण जांच के नवीनतम उपलब्ध संस्करण में अपडेट करता है। यदि आपका सिस्टम इन CVE के लिए अभी भी कमजोर है, तो संभवतः पर्याप्त रूप से अपडेट किए गए RPM आपके yum रिपॉजिटरी में वर्तमान में कॉन्फ़िगर किए अनुसार उपलब्ध नहीं हैं।
यह सुधार मानक systemd पैकेजों को लक्षित करता है जो इन CVE से प्रभावित होने की सबसे अधिक संभावना है। अतिरिक्त पैकेज जिन पर ध्यान देने की आवश्यकता हो सकती है, प्रासंगिक CentOS-CR-announce मेलिंग सूची घोषणा में वर्णित हैं।
पुल अनुरोधों का स्वागत है।
| संस्करण | नोट्स |
|---|---|
| 0.1.0 | प्रारंभिक रिलीज़ |