Acabei de instalar o debsecan
no Debian 8.1 para ver as vulnerabilidades que eu tenho, e havia algumas. Pesquisando na web, vejo que a maioria deles tem uma correção, mas não consigo descobrir como aplicar um patch para eles. Aqui está um mero exemplo de um par de "remotamente explorável, alta urgência".
libsnmp30
(fixo, explorável remotamente, alta urgência) libharfbuzz-icu0
(fixo, explorável remotamente, alta urgência) linux-libc-dev
(fixo, explorável remotamente, alta urgência) linux-image-3.16.0-4-amd64
(fixo, explorável remotamente, alta urgência, obsoleto) openssh-server
(fixo, explorável remotamente, alta urgência) Como posso corrigir esses pacotes e os que eu ainda tenho no sistema que possuem uma "correção"? Eu sei que todos eles devem ser corrigidos de forma diferente, mas um ponteiro para onde e como começar seria incrível!
Apenas para ajudar, este é o meu arquivo sources.list
:
###### Debian Main Repos
deb http://ftp.us.debian.org/debian/ jessie main contrib
deb-src http://ftp.us.debian.org/debian/ jessie main contrib
###### Debian Update Repos
deb http://security.debian.org/ jessie/updates main contrib
deb http://ftp.us.debian.org/debian/ jessie-proposed-updates main contrib
deb-src http://security.debian.org/ jessie/updates main contrib
deb-src http://ftp.us.debian.org/debian/ jessie-proposed-updates main contrib
###### Other Debian
deb http://ftp.debian.org/debian jessie-backports main