= 2.7.4), zlib1g (>= 1:1.1.4)Suggests: bind-doc, dnsutils, resolvconf, ufw
Buenas.
Revisando las vulnerabilidades me he topado con esta que es bastante
antigua y no entiendo muy bien porque no se ha actualizado.
Estoy utilizando Wazuh como SIEM y me detecta esta vulnerabilidad en
los servidores Debian. Resulta que tengo instalado en estos equipos
la
versión de bind9 actualizada y parcheada, pero no tengo actualizado
ninguno de estos paquetes:
libdns-export1104
libisc-export1100
Os paso la información del paquete instalado y del bind9
Os ocurre a vosotros lo mismo????
No encuentro la forma de parchear esos paquetes o si incluso los
puedo eliminar.
El mié, 25-10-2023 a las 13:53 +0200, Usuario Lista escribió:
Buenas.
Revisando las vulnerabilidades me he topado con esta que es bastante antigua y no entiendo muy bien porque no se ha actualizado.
Según los trackers de Debian lleva corregido desde hace más de dos
años:
https://security-tracker.debian.org/tracker/CVE-2021-25216
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=987743
Estoy utilizando Wazuh como SIEM y me detecta esta vulnerabilidad en
los servidores Debian. Resulta que tengo instalado en estos equipos
la
versión de bind9 actualizada y parcheada, pero no tengo actualizado ninguno de estos paquetes:
libdns-export1104
libisc-export1100
Esos paquetes libdns-export* y libisc-export* no me aparecen en los repositorios de Debian de mi sistema, que son los oficiales.
$ apt search libisc-export
Ordenando... Hecho
Buscar en todo el texto... Hecho
$
$apt search libdns-export
Ordenando... Hecho
Buscar en todo el texto... Hecho
$
$ dpkg -l|grep libdns
$ dpkg -l|grep libisc
$
Os paso la información del paquete instalado y del bind9
Os ocurre a vosotros lo mismo????
No encuentro la forma de parchear esos paquetes o si incluso los
puedo eliminar.
Pues a mi no. Ya te digo que no aparecen en los repositorios y menos en
el sistema. Intenta eliminarlos con apt a ver si se queja algún
paquete. Puede que uses algún repositorio no oficial y vengan de ahí.
El 2023-10-25 a las 14:46 +0200, Julio Herrero escribió:
Esos paquetes libdns-export* y libisc-export* no me aparecen en los repositorios de Debian de mi sistema, que son los oficiales.
$ apt search libisc-export
Ordenando... Hecho
Buscar en todo el texto... Hecho
$
$apt search libdns-export
Ordenando... Hecho
Buscar en todo el texto... Hecho
$
$ dpkg -l|grep libdns
$ dpkg -l|grep libisc
$
Están... son de Debian Buster.
https://packages.debian.org/buster/libdns-export1104 https://packages.debian.org/buster/libisc-export1100
El mié, 25-10-2023 a las 15:43 +0200, Camaleón escribió:
El 2023-10-25 a las 14:46 +0200, Julio Herrero escribió:
Esos paquetes libdns-export* y libisc-export* no me aparecen en los repositorios de Debian de mi sistema, que son los oficiales.
$ apt search libisc-export
Ordenando... Hecho
Buscar en todo el texto... Hecho
$
$apt search libdns-export
Ordenando... Hecho
Buscar en todo el texto... Hecho
$
$ dpkg -l|grep libdns
$ dpkg -l|grep libisc
$
Están... son de Debian Buster.
https://packages.debian.org/buster/libdns-export1104 https://packages.debian.org/buster/libisc-export1100
Efectivamente, me di cuenta después de mandar el correo. Son de
versiones anteriores a la estable actual de Debian.
De todos modos, la versión de bind9 que indica el Op se corresponde con
la actual estable, bookworm, por lo que supongo que esas librerías
serán algún resto de alguna actualización. Si es así se pueden eliminar esas y otros posibles restos. Con apt autoremove --purge se eliminarán
esos restos.
Un saludo
Nada.
El sistema me dice que no tiene nada que limpiar.
Estoy por escribir en la lista de Wazuh y ver si es algo del SIEM.
El jue, 26-10-2023 a las 13:56 +0200, Usuario Lista escribió:
Nada.
El sistema me dice que no tiene nada que limpiar.
Estoy por escribir en la lista de Wazuh y ver si es algo del SIEM.
De todos modos, si estás en boockworm, puedes probar a hacer un apt
remove sobre esas librerias antiguas y eliminarlas.
Sysop: | Keyop |
---|---|
Location: | Huddersfield, West Yorkshire, UK |
Users: | 443 |
Nodes: | 16 (1 / 15) |
Uptime: | 103:36:45 |
Calls: | 9,206 |
Calls today: | 5 |
Files: | 13,481 |
Messages: | 6,053,658 |