LINUX.ORG.RU
ФорумAdmin

Проблема с устранением уязвимостей red hat 8.9

 


0

1

Добрый день. Не пинайте сильно, если вопрос покажется вам глупым.

Есть Linux сервер на базе RHEL 7.9. На нем установлены все последние патчи. Бкзопасники сканируют сканером (max patrol 8) и присылают отчёт, что на моем сервер 0 уязвимостей.

После этого я провожу обновление in-place до версии RHEL8.6, переключаю репозитории для 8 версии RHEL. Обновляю систему до версии 8.9. (репозитории синхронизируются с серверами Ред хата каждый месяц ). Далее безопасники опять сканируют сервер и находят там уже 11 уязвимостей. Из них: Cve-2023-3640 Cve-2022-24070 Cve-2022-3297 Cve-2022-3296 Cve-2022-29599

На сайте red hat не нашел ничего, что может закрыть эти уязвимости. В репозитроиях нет пакетов закрывающих эти уязвимости.

Может сканер находит какие то старые не удаленные пакеты?

Гугл в помощь. Вот, например, по CVE-2023-3640 что находится. Статус NEW намекает на то, что на данный момент уязвимость не закрыта. Уязвимость в ядре, поэтому ни о каких лишних пакетах речи не идет. Тут только ждать пока пропатчат.

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 3)
Ответ на: комментарий от Aleksandra

Не знал о таком проекте, спасибо. Посмотрел на список поддерживаемых дистров, порадовался - выглядит перспективно.

Update: правда навскидку взятые 3 CVE из списка ТС там тоже не пропатчены пока :-)

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)
Ответ на: комментарий от Pinkbyte
Check for supported kernel and distribution here: https://patches.kernelcare.com/

Check for specific CVE status here: https://cve.tuxcare.com/live

правда навскидку взятые 3 CVE из списка ТС там тоже не пропатчены пока :-)

Так там только одна уязвимость относится к ядру:

https://access.redhat.com/security/cve/cve-2023-3640 (Affected)

Остальные не относятся:

https://access.redhat.com/security/cve/cve-2022-24070 (Fixed)

https://access.redhat.com/security/cve/cve-2022-3297 (Not affected)

https://access.redhat.com/security/cve/cve-2022-3296 (Will not fix)

https://access.redhat.com/security/cve/cve-2022-29599 (Fixed)

Aleksandra
()