首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >OpenSCAP报告Redhat6服务器x86_64上的RHSA修补程序错误

OpenSCAP报告Redhat6服务器x86_64上的RHSA修补程序错误
EN

Server Fault用户
提问于 2018-03-15 04:25:23
回答 1查看 150关注 0票数 0

OpenSCAP最初是否扫描,并被告知服务器在需要修补的定义上有16次点击。

执行yum更新和重新启动上述服务器及其反映更新版本:2.6.32-696.20.1.el6.x86_64

经过修补,重新做了OpenSCAP扫描,16次点击仍被标记为真.检查了CVEs的红帽论坛链接的详细信息,我的服务器应该已经有补丁,因为我的内核是更新的。

作为预防措施,删除红帽定义文件(Red_Hat_Enterprise_Linux_6.xml)的旧副本,并重新进行评估扫描。结果仍然显示为16次命中CVE漏洞。

对每个CVE进行手动扫描,为它们实现。

输出独立扫描的结果如下所示。

oscap id oval:com.redhat.rhsa:def:20180169 /Red_Hat_Enterprise_Linux_6.xml Definition oval:com.redhat.rhsa:def:20180169:真正的评估完成。kernel-2.6.32-696.20.1.el6.x86

oscap id oval:com.redhat.rhsa:def:20180008 /Red_Hat_Enterprise_Linux_6.xml Definition oval:com.redhat.rhsa:def:20180008:真正的评估完成。kernel-2.6.32-696.18.7.el6.x86

如果我做错了什么或者洞察了可能导致这种情况的原因,我会非常感激你的指导。

我的服务器版本: 2.6.32-696.20.1.el6.x86_64 OpenSCAP版本====支持的规范==== XCCDF版本: 1.2椭圆版本: 5.11.1 CPE版本:2.3CVSS版本: 2.0 CVE版本: 2.0资产标识版本: 1.1资产报告格式版本: 1.1

EN

回答 1

Server Fault用户

回答已采纳

发布于 2018-03-20 10:38:13

扫描报告为真,因为您仍然在系统上安装了旧的内核包。请尝试从您的系统中删除旧内核(2.6.32-696.18.7)并再次扫描--它不应该再报告您的系统易受攻击。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/901725

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档