
Attività di remediation per CVE-2018-15686, CVE-2018-16866 e CVE-2018-16888 che interessano SystemD in EL7
Questo modulo contiene una Bolt Task che correggerà le CVE descritte in CESA-2019:2091 e le problematiche analoghe presenti su altre piattaforme Enterprise Linux 7 (EL7).
Questa correzione riguarda le seguenti CVE:
La correzione viene eseguita utilizzando yum per aggiornare i principali pacchetti systemd a versioni più recenti. I pacchetti RPM systemd interessati includono:
Utilizzando un Puppet file o un altro metodo, installare il modulo in una posizione appropriata affinché il task sia visibile al proprio task runner.
ESEMPIO
$ bolt task show
cesa_2019_2091::remediate remediates CVE-2018-15686, CVE-2018-16866, and CVE-2018-16888
Utilizzando il metodo da te preferito per eseguire i bolt task, esegui il task.
ESEMPIO
$ bolt task run cesa_2019_2091::remediate -n cent7-1,cent7-2,cent7-3
Questa correzione si basa su yum, sui repository yum e sulle tecnologie correlate per aggiornare i pacchetti RPM.
Questa correzione aggiorna i pacchetti RPM pertinenti all'ultima versione disponibile senza ulteriori controlli di versione. Se il tuo sistema rimane vulnerabile a queste CVE, è probabile che gli RPM sufficientemente aggiornati non siano disponibili nel tuo repository yum così come configurato attualmente.
Questa correzione prende di mira i pacchetti systemd standard con maggiore probabilità di essere interessati da queste CVE. I pacchetti aggiuntivi che potrebbero richiedere attenzione sono descritti nel relativo annuncio della mailing list CentOS-CR-announce
Pull request benvenute
| Versione | Note |
|---|---|
| 0.1.0 | Versione iniziale |