Ubuntu 16.04 LTS 如何检查更新后修补了哪些 CVE

Ubuntu 16.04 LTS 如何检查更新后修补了哪些 CVE

所以我阅读了有关 Krack Attack 的文章,并注意到 Ubuntu 发布了补丁来修复该问题(https://usn.ubuntu.com/usn/usn-3455-1/)。

我通过更新

sudo apt-get update
sudo apt-get dist-upgrade

并使用软件更新程序进行检查。

如何验证我的系统已经安装了上述安全声明中列出的软件包?

答案1

您可以使用来检查apt-get changelog pkgnmae,例如:

apt-get changelog wpasupplicant

你应该得到类似这样的输出

wpa (2.1-0ubuntu1.5) 可信安全;紧急程度=中等

  • 安全更新:WPA 协议中存在多个问题

    • debian/patches/2017-1/*.patch:添加来自 Debian jessie 的补丁
    • CVE-2017-13077、CVE-2017-13078、CVE-2017-13079、CVE-2017-13080、CVE-2017-13081、CVE-2017-13082、CVE-2017-13086、CVE-2017-13087、CVE-2017-13088 * 安全更新:拒绝服务问题
    • debian/patches/2016-1/*.patch:添加来自 Debian jessie 的补丁
    • CVE-2016-4476
    • CVE-2016-4477

    -- Marc Deslauriers 2017 年 10 月 16 日星期一 08:20:18 -0400

答案2

在终端中输入以下命令:
apt list --installed
并验证是否列出了正确的包。

相关内容