
EL7에서 SystemD에 영향을 미치는 CVE-2018-15686, CVE-2018-16866, CVE-2018-16888에 대한 수정 작업
이 모듈에는 Bolt Task가 포함되어 있으며, CESA-2019:2091에 설명된 CVE 및 기타 Enterprise Linux 7 (EL7) 플랫폼에서 동시에 발생하는 문제를 해결합니다.
이 수정은 다음 CVE를 해결합니다:
수정은 yum을 사용하여 주요 systemd 패키지를 최신 버전으로 업데이트하여 수행됩니다. 영향을 받는 systemd RPM 패키지는 다음과 같습니다:
Puppet 파일이나 다른 방법을 사용하여 작업 실행자에게 작업이 보이도록 적절한 위치에 설치하십시오.
예시
$ bolt task show
cesa_2019_2091::remediate remediates CVE-2018-15686, CVE-2018-16866, and CVE-2018-16888
선호하는 bolt 태스크 실행 방법을 사용하여 태스크를 실행하십시오.
예시
$ bolt task run cesa_2019_2091::remediate -n cent7-1,cent7-2,cent7-3
이 수정은 yum, yum 저장소 및 관련 기술에 의존하여 RPM 패키지를 업데이트합니다.
이 수정은 추가 버전 확인 없이 관련 RPM 패키지를 사용 가능한 최신 버전으로 업데이트합니다. 시스템이 여전히 이러한 CVE에 취약하다면, 현재 구성된 yum 저장소에 충분히 업데이트된 RPM이 없을 가능성이 높습니다.
이 수정은 이러한 CVE의 영향을 받을 가능성이 가장 높은 표준 systemd 패키지를 대상으로 합니다. 추가로 주의가 필요한 패키지는 관련 CentOS-CR-announce 메일링 리스트 공지에 설명되어 있습니다.
Pull Request를 환영합니다.
| Version | 설명 |
|---|---|
| 0.1.0 | 초기 릴리스 |