
Задача по устранению уязвимостей CVE-2018-15686, CVE-2018-16866 и CVE-2018-16888, затрагивающих SystemD в EL7
Этот модуль содержит задачу Bolt, которая устраняет уязвимости, описанные в CESA-2019:2091 и аналогичные проблемы на других платформах Enterprise Linux 7 (EL7).
Данное исправление устраняет следующие уязвимости:
Исправление выполняется с помощью yum путем обновления ключевых пакетов systemd до более новых версий. Затронутые RPM-пакеты systemd включают:
С помощью Puppet-файла или другого метода установите модуль в подходящее место, чтобы задача была доступна вашему исполнителю задач.
ПРИМЕР
$ bolt task show
cesa_2019_2091::remediate устраняет CVE-2018-15686, CVE-2018-16866 и CVE-2018-16888
Запустите задачу с помощью предпочитаемого вами метода выполнения задач Bolt.
ПРИМЕР
$ bolt task run cesa_2019_2091::remediate -n cent7-1,cent7-2,cent7-3
Данное исправление зависит от yum, репозиториев yum и связанных технологий для обновления RPM-пакетов.
Это исправление обновляет соответствующие RPM-пакеты до последней доступной версии без дополнительных проверок версии. Если ваша система остаётся уязвимой к этим CVE, скорее всего, обновлённые RPM-пакеты не доступны в вашем репозитории yum в текущей конфигурации.
Данное исправление направлено на стандартные пакеты systemd, которые наиболее вероятно подвержены этим CVE. Дополнительные пакеты, которые могут потребовать внимания, описаны в соответствующем объявлении в списке рассылки CentOS-CR-announce.
Запросы на слияние приветствуются.
| Версия | Примечания |
|---|---|
| 0.1.0 | Первоначальный выпуск |