Неактуальные уязвимости: различия между версиями

Материал из ALT Linux Wiki
(Новая страница: «Категория:Программное обеспечение Регулярно встречается ситуация, когда та или иная…»)
 
Нет описания правки
Строка 6: Строка 6:


;bash :CVE-2017-5932, CVE-2016-9401 неактуально для bash3
;bash :CVE-2017-5932, CVE-2016-9401 неактуально для bash3
;ed :CVE-2006-6939 давно исправлена ed-0.2-alt-tmp.patch
CVE-2008-3916 исправлено в 1:0.2-alt7


;selinux :CVE-2016-7545 Проблема специфична для пакета RH, у нас другие selinux аттрибуты
;selinux :CVE-2016-7545 Проблема специфична для пакета RH, у нас другие selinux аттрибуты

Версия от 17:52, 25 сентября 2017


Регулярно встречается ситуация, когда та или иная уязвимость в системах ALT не является актуальной, так как закрыта каким-то hardening или какая-то функциональность отключена и тому подобное. Эта страница создана для обобщения информации о таких ситуациях.

arpwatch
CVE-2012-2653 неактуальна, в связи с дополнительным патчем сброса привилегий
bash
CVE-2017-5932, CVE-2016-9401 неактуально для bash3
ed
CVE-2006-6939 давно исправлена ed-0.2-alt-tmp.patch
CVE-2008-3916 исправлено в 1:0.2-alt7
selinux
CVE-2016-7545 Проблема специфична для пакета RH, у нас другие selinux аттрибуты

на /etc/passwd и не запускается при установке пакета такой скрипт, как в RH

openntpd
CVE-2016-5117 В openntpd 3.9p1 нет такого функционала.