
Tarefa de remediação para CVE-2018-15686, CVE-2018-16866 e CVE-2018-16888 que afetam o SystemD no EL7
Este módulo contém uma Tarefa Bolt que irá remediar CVEs descritos em CESA-2019:2091 e problemas paralelos presentes em outras plataformas Enterprise Linux 7 (EL7).
Esta correção aborda os seguintes CVEs:
A correção é realizada usando yum para atualizar pacotes systemd chave para versões mais recentes. Os pacotes RPM systemd afetados incluem:
Usando um arquivo Puppet ou outro método, instale em um local apropriado para que a tarefa fique visível para o seu executor de tarefas.
EXEMPLO
$ bolt task show
cesa_2019_2091::remediate remediates CVE-2018-15686, CVE-2018-16866, and CVE-2018-16888
Usando seu método preferido de executar tarefas bolt, execute a tarefa.
EXEMPLO
$ bolt task run cesa_2019_2091::remediate -n cent7-1,cent7-2,cent7-3
Esta correção depende do yum, repositórios yum e tecnologias relacionadas para atualizar pacotes RPM.
Esta correção atualiza os pacotes RPM relevantes para a versão mais recente disponível sem verificações adicionais de versão. Se o seu sistema permanecer vulnerável a esses CVEs, é provável que RPMs suficientemente atualizados não estejam disponíveis no seu repositório yum conforme configurado atualmente.
Esta correção tem como alvo os pacotes systemd padrão com maior probabilidade de serem afetados por esses CVEs. Pacotes adicionais que podem exigir atenção são descritos no anúncio da lista de discussão CentOS-CR-announce relevante.
Pull requests são bem-vindos
| Versão | Notas |
|---|---|
| 0.1.0 | Lançamento inicial |