Неактуальные уязвимости
Версия от 17:52, 25 сентября 2017; AntonBoyarshinov (обсуждение | вклад)
Регулярно встречается ситуация, когда та или иная уязвимость в системах ALT не является актуальной, так как закрыта каким-то hardening или какая-то функциональность отключена и тому подобное. Эта страница создана для обобщения информации о таких ситуациях.
- arpwatch
- CVE-2012-2653 неактуальна, в связи с дополнительным патчем сброса привилегий
- bash
- CVE-2017-5932, CVE-2016-9401 неактуально для bash3
- ed
- CVE-2006-6939 давно исправлена ed-0.2-alt-tmp.patch
CVE-2008-3916 исправлено в 1:0.2-alt7
- selinux
- CVE-2016-7545 Проблема специфична для пакета RH, у нас другие selinux аттрибуты
на /etc/passwd и не запускается при установке пакета такой скрипт, как в RH
- openntpd
- CVE-2016-5117 В openntpd 3.9p1 нет такого функционала.