debsecan Corrigir CVE no debian

2

Acabei de instalar o debsecan no Debian 8.1 para ver as vulnerabilidades que eu tenho, e havia algumas. Pesquisando na web, vejo que a maioria deles tem uma correção, mas não consigo descobrir como aplicar um patch para eles. Aqui está um mero exemplo de um par de "remotamente explorável, alta urgência".

  • CVE-2015-5621 libsnmp30 (fixo, explorável remotamente, alta urgência)
  • CVE-2016-2052 libharfbuzz-icu0 (fixo, explorável remotamente, alta urgência)
  • CVE-2015-5364 linux-libc-dev (fixo, explorável remotamente, alta urgência)
  • CVE-2015-5364 linux-image-3.16.0-4-amd64 (fixo, explorável remotamente, alta urgência, obsoleto)
  • CVE-2015-5600 openssh-server (fixo, explorável remotamente, alta urgência)

Como posso corrigir esses pacotes e os que eu ainda tenho no sistema que possuem uma "correção"? Eu sei que todos eles devem ser corrigidos de forma diferente, mas um ponteiro para onde e como começar seria incrível!

Apenas para ajudar, este é o meu arquivo sources.list :

###### Debian Main Repos
deb http://ftp.us.debian.org/debian/ jessie main contrib 
deb-src http://ftp.us.debian.org/debian/ jessie main contrib 

###### Debian Update Repos
deb http://security.debian.org/ jessie/updates main contrib 
deb http://ftp.us.debian.org/debian/ jessie-proposed-updates main contrib 
deb-src http://security.debian.org/ jessie/updates main contrib 
deb-src http://ftp.us.debian.org/debian/ jessie-proposed-updates main contrib 

###### Other Debian
deb http://ftp.debian.org/debian jessie-backports main
    
por El_Feto 10.05.2016 / 20:38

0 respostas