Debian DLA-3482-1:debian-archive-keyring - LTS 安全性更新

high Nessus Plugin ID 178638

概要

遠端 Debian 主機缺少安全性相關更新。

說明

遠端 Debian 10 主機上安裝的一個套件受 dsa-3482 公告中提及的一個弱點影響。

debian-archive-keyring 是一個包含 Debian 封存的 GnuPG 封存金鑰的套件。每次發行新的 Debian 版本都會持續新增新的 GPG-key。針對 Debian 10 buster,12/bullseye Debian 版本的 GPG-keys 已新增至 2019.1+deb10u2 版本中。建議您僅在需要使用 12/bullseye 版的套件時,升級 debian-archive-keyring 套件。有關 debian-archive-keyring 安全性狀態的詳細資訊,請參閱其安全性追蹤頁面:https://security-tracker.debian.org/tracker/debian-archive-keyring 有關 Debian LTS 安全公告、如何將這些更新套用至您的系統以及常見問題的詳細資訊,請參閱:
https://wiki.debian.org/LTS

Tenable 已直接從 Debian 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級 debian-archive-keyring 套件。

另請參閱

http://www.nessus.org/u?fdde0805

https://www.debian.org/lts/security/2023/dla-3482

https://packages.debian.org/source/buster/debian-archive-keyring

Plugin 詳細資訊

嚴重性: High

ID: 178638

檔案名稱: debian_DLA-3482.nasl

版本: 1.1

類型: local

代理程式: unix

已發布: 2023/7/20

已更新: 2024/8/15

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

弱點資訊

CPE: cpe:/o:debian:debian_linux:10.0, p-cpe:/a:debian:debian_linux:debian-archive-keyring

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2023/7/7

弱點發布日期: 2023/7/7