本模块包含一个 Bolt Task,用于修复 CESA-2019:2091 中描述的 CVE,以及其他 Enterprise Linux 7(EL7)平台上的并行问题。
此修复程序解决了以下 CVE:
修复通过使用 yum 将关键 systemd 包更新到较新版本完成。受影响的 systemd RPM 包包括:
使用 Puppet 文件或其他方法,安装在适当的位置,使任务对您的任务运行器可见。
示例
$ bolt task show
cesa_2019_2091::remediate 修复 CVE-2018-15686、CVE-2018-16866 和 CVE-2018-16888
使用您偏好的运行 bolt 任务的方法来运行任务。
示例
$ bolt task run cesa_2019_2091::remediate -n cent7-1,cent7-2,cent7-3
此修复依赖于 yum、yum 仓库及相关技术来更新 RPM 包。
此修复将相关 RPM 包更新到最新可用版本,不进行额外的版本检查。如果您的系统仍受这些 CVE 影响,很可能是因为按当前配置,您的 yum 仓库中没有提供足够更新的 RPM。
此修复针对最可能受这些 CVE 影响的标准 systemd 包。其他可能需要关注的包,请参阅相关的 CentOS-CR-announce 邮件列表公告。
欢迎提交 Pull Request
| 版本 | 说明 |
|---|---|
| 0.1.0 | 初始发布 |