Liberação do kernel de segurança da Debian?

0

Em páginas CVE como CVE-2017-5754 eu vejo por versão principal dois lançamentos um deles marcados com "(segurança)". O que isto significa? No exemplo, a correção do kernel Stretch (segurança) foi lançada anteriormente. Como eu adiciono o repositório para ter meu servidor corrigido anteriormente com esta versão? Ou isso é imprudente porque pode ser instável ou não testado com prioridade de segurança em mente? Existe uma página do Debian que explica isso?

    
por ñull 09.01.2018 / 11:01

1 resposta

3

“(segurança)” significa que o pacote está disponível nos repositórios de segurança, não nos repositórios principais. Para obter atualizações de segurança para o Wheezy, verifique se você tem

deb http://security.debian.org wheezy/updates main

nos seus repositórios (normalmente em /etc/apt/sources.list ). As atualizações disponibilizadas nos repositórios de segurança estão prontas para consumo público - você deve atualizar assim que visualizar uma. No entanto, você deve usar apenas repositórios de segurança correspondentes à versão que você realmente usa - portanto, use somente o repositório Wheezy acima se você estiver executando o Wheezy.

Os pacotes normalmente são copiados dos repositórios de segurança para os repositórios principais quando uma liberação pontual é feita.

Você encontrará informações relevantes na página Segurança da Debian .

    
por 09.01.2018 / 11:06