Debian DLA-1032-1: unattended-upgradesセキュリティ更新

high Nessus プラグイン ID 101824

概要

リモートの Debian ホストにセキュリティ更新プログラムがありません。

説明

最後のDebian安定版(stable)リリース(「stretch」)のリリース以降、Debian LTS(「wheezy」)は「oldoldstable」に名前が変更されました。これにより、バグ#867169で説明されているように、無人アップグレードパッケージが破損しました。単に更新が実行されなくなります。

Debian 7「Wheezy」では、これらの問題はバージョン0.79.5+wheezy3で修正されています。注: 後のバージョンのDebianでリリースされたunattended-upgradesバージョンは、構成ファイルのスイート名(例:
「oldstable」)の代わりにリリースコードネーム(例:「jessie」)を使用しているため、同じ挙動を示しません。そのため、それ以降のリリースでは、将来のLTSリリースでも正しく移行します。

unattended-upgradesパッケージをアップグレードすることをお勧めします。

注: Tenable Network Securityは、前述の記述ブロックを DLA セキュリティアドバイザリから直接抽出しています。Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

影響を受けるunattended-upgradesパッケージをアップグレードしてください。

参考資料

https://lists.debian.org/debian-lts-announce/2017/07/msg00024.html

https://packages.debian.org/source/wheezy/unattended-upgrades

プラグインの詳細

深刻度: High

ID: 101824

ファイル名: debian_DLA-1032.nasl

バージョン: 3.3

タイプ: local

エージェント: unix

公開日: 2017/7/20

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:unattended-upgrades, cpe:/o:debian:debian_linux:7.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

パッチ公開日: 2017/7/19