Puncte:9

Există un jurnal de modificări de securitate pentru pachetele snap Canonical?

drapel cn

Hai sa luam CVE-2021-3448 ca exemplu.

Este ușor de văzut când pachetul deb a primit remedierea backported și ce pachet este instalat pe server.

Dar același pachet într-o clipă:

/snap/lxd/21468/bin/dnsmasq --version
Dnsmasq versiunea 2.80 .....
listă rapidă
lxd 4.18 21468 cel mai recent/stabil/⦠canonicâ -

Știți dacă există o modalitate de a vedea dacă acel CVE este backported la 2.80 în Canonical lxd se trage undeva?
Poate că ratez o modalitate foarte ușoară de a obține aceste informații.

Puncte:9
drapel cn

Cu informațiile de actualizare deb, ești la jumătatea drumului.

  1. Deoarece LXD este distribuit sub formă de instantaneu, ar trebui să rulați întotdeauna cea mai recentă versiune pentru canalul dvs automat. În acest exemplu, LXD 4.0.7 este în grajd canal și instalat pe un server 20.04:

    $ snap list lxd
    Nume Versiune Rev Tracking Note editorului
    lxd 4.0.7 21029 4.0/stabil/⦠canonicâ -
    
  2. În continuare, să trecem la https://launchpad.net/lxd/+snaps și găsiți acea versiune stabilă...

    introduceți descrierea imaginii aici

    ...Aha. Aici este: https://launchpad.net/~ubuntu-lxc/+snap/lxd-4.0-candidate . Puteți vedea data construirii --care este după CVE (bun) -- și un link către jurnalul de construire pentru fiecare arhitectură.

    introduceți descrierea imaginii aici

  3. Să aruncăm o privire mai atentă la acel jurnal de construcție. Acest snap special este construit, sub capotă, din debs! Să ne concentrăm asupra pachetului deb exact folosit pentru build.

    (Asteapta o secunda....Este dnsmasq-base pachet în loc de dnsmasq pachet. Nu dnsmasq pachetul sugerează că CVE poate sau nu se aplică până la urmă. Cu toate acestea, să trecem cu vederea asta și să continuăm pentru ultimul pas)

  4. În cele din urmă, să ne uităm la Urmăritorul CVE al echipei de securitate Ubuntu pentru a vă asigura că pachetul este fixat corespunzător. A fost folosit LXD snap dnsmasq în loc de dnsmasq-base, puteți vedea că versiunea a folosit o versiune corectată (evidențiată).

    • Amintiți-vă că căutăm pachetul 18.04 (Bionic), deoarece asta a fost folosit pentru a construi Snap.

    introduceți descrierea imaginii aici

drapel cn
Fie să obții multe voturi pozitive :) 2 degete în sus
drapel cn
Marcat ca răspuns corect. Multumesc enorm pentru timpul acordat!

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.