我的系统易受OpenSSH通配符对AcceptEnv漏洞的攻击,CVE-2014-2532。
我已经尝试过为centos将openssh更新到版本6.6,但我无法获得针对该版本的存储库碳化硅。
/EDIT/ PCI遵从性是这个问题的驱动因素。
发布于 2014-10-28 14:57:56
我比你有问题。
我的解决方案是激活机器中的CentOS连续存储库。
yum install centos-release-crCR的原因在这里描述:http://centosnow.blogspot.com/2014/10/continuous-release-repository-rpms-for.html
您可以使用以下yum命令安装repo:
yum install centos-release-cr之后,我安装了最后一个openssh包(5.3p1-104.el6),具有CVE解析。
有关连续发布的更多信息:http://wiki.centos.org/AdditionalResources/Repositories/CR
https://unix.stackexchange.com/questions/136541
复制相似问题