- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
[2010.06.02]数据资源平台项目debian官方补丁分析和建设(补丁数据)-陈海英
数据资源平台项目(补丁数据)
Debian官方补丁分析和建设
上海三零卫士信息安全有限公司
版本1.0,文档控制
数据资源平台项目
补丁数据建设
提 交 方 上海三零卫士信息安全有限公司 提交日期 2010-06-02
版本信息
日期 版本 撰写者 审核者 描述 2010-06-02 1.0 陈海英 创建
所有权声明
文档里的资料版权归上海三零卫士信息安全有限公司(“三零卫士”)所有。未经上海三零卫士信息安全有限公司事先书面允许,不得复制或散发任何部分的内容。任何团体或个人未经批准,擅自观看建议书将被认为获取了上海三零卫士信息安全有限公司的私有信息而遭受法律的制裁。
目录
1 补丁信息获取原则 4
2 补丁信息获取流程 4
2.1 Debian安全情报页面 4
2.2 公告页面 5
2.3 公告信息页面 5
2.4 补丁下载 7
2.5 关联关系 7
3 文档确认 8
数据资源平台项目
Dabian官方补丁分析和建设
补丁信息获取原则
针对debian补丁下载原则:
1、以debian官方网站为主要源,CVE只作为参考;
2、按照下述流程下载所有与厂商相关的补丁,及其补丁相关信息;
补丁信息获取流程
Debian安全情报页面
以下是安全情报页面链接:(注:此页面可以通过主页上面的‘安全情报’按钮过来,此处直接给出链接地址。)
[Web1]
/security/
安全情报页面信息包括debian安全情报介绍、最新情报、旧的情报、联系信息几部分。其中最新警报部分就直接是debian安全公告的列表和链接,可以直接去到每个公告页面,而旧的警报是按照年份分别集中的历史安全公告。
本文以2010年旧警报为例加以阐述。
点击旧的警报列表中的2010,可去到2010年的公告页面(如图所示)。
公告页面
2010年发布的安全公告页面,链接地址:
[Web2]
/security/2010/
具体页面信息如图所示:
点击列表链接进入公告信息页面(图例点击第一条,即DSA-2053 linux-2-6)。
公告信息页面
上例公告DSA-2053-1 linux-2.6 -- privilege escalation/denial of service/information lea的链接地址是:
[Web3]
/security/2010/dsa-2053
如图为页面页面前半部分:
此页面可获取到的信息:
Debian安全公告名称:DSA-2053-1 linux-2.6 -- privilege escalation/denial of service/information leak。
安全公告发布时间(Date Reported):25 May 2010 。
受影响软件包(Affected Packages):linux-2.6。
是否是漏洞(vulnerable):yes。
安全数据库相关:
Debian缺陷跟踪提交系统编号:bug573071
与此公告相关的漏洞信息:CVE_ID编号和与之对应的漏洞描述(More information中)。
例如:
CVE_ID为CVE-2009-4537
与之对应的漏洞描述是:Fabian Yamaguchi reported a missing check for Ethernet frames larger than the MTU in the r8169 driver. This may allow users on the local network to crash a system, resulting in a denial of service.
漏洞相关补丁:获取不同平台字段(处理器类型)和与之对应的补丁下载链接。
如下图:
例如:
平台字段(处理器类型):Source
与之对应的补丁链接:
/pool/updates/main/l/linux-2.6/linux-2.6_2.6.26.orig.tar.gz
/pool/updates/main/l/linux-2.6/linux-2.6_2.6.26-22lenny1.dsc
/pool/updates/main/l/linux-2.6/linux-2.6_2.6.26-22lenny1.diff.gz
字段平台:Architecture-independent component:
与之对应的补丁链接:
/pool/updates/main/l/linux-2.6/linux-support-2.6.26-2_2.6.26-22lenny1_all.deb
/pool/updates/main/l/linux-2.6/linux-manual-2.6.26_2.6.
您可能关注的文档
- TCL电工人事管理资料 离职.doc
- TD-SCDMA概述 TD-SCDMA移动通信系统概述.pdf
- TD-SCDMA关键技术 TD-SCDMA移动通信系统概述.pdf
- TD-SCDMA网络结构 TD-SCDMA移动通信系统概述.pdf
- TD-SCDMA网络规划优化 TD-SCDMA移动通信系统概述.pdf
- TEM8 General Knowledge 英语 专八人文.pdf
- TD-SCDMA物理层组成 TD-SCDMA移动通信系统概述.pdf
- Test Guideline软件测试指导书.pdf
- TFMS 集中式网络设备管理工具 培训教材.pdf
- The Human Foot-Running Shoes 跑步穿鞋技巧(英文版).pdf
- 福莱特玻璃集团股份有限公司海外监管公告 - 福莱特玻璃集团股份有限公司2024年度环境、社会及管治报告.pdf
- 广哈通信:2024年度环境、社会及治理(ESG)报告.pdf
- 招商证券股份有限公司招商证券2024年度环境、社会及管治报告.pdf
- 宏信建设发展有限公司2024 可持续发展暨环境、社会及管治(ESG)报告.pdf
- 品创控股有限公司环境、社会及管治报告 2024.pdf
- 中信建投证券股份有限公司2024可持续发展暨环境、社会及管治报告.pdf
- 洛阳栾川钼业集团股份有限公司环境、社会及管治报告.pdf
- 361度国际有限公司二零二四年环境、社会及管治报告.pdf
- 中国神华能源股份有限公司2024年度环境、社会及管治报告.pdf
- 广西能源:2024年环境、社会及治理(ESG)报告.pdf
最近下载
- 机械行业“人形机器人的Optimus时刻”系列(五):触觉感知(电子皮肤),高山将越,坦途在望.pdf
- 培训教材污水处理厂运营管理方案.pptx VIP
- 纪检委处理回复函.docx
- AP微积分BC 2016年真题 (选择题+问答题) AP Calculus BC 2016 Released Exam and Answers (MCQ+FRQ).pdf VIP
- 武汉市2025届高中毕业生四月调研考试(四调)物理试卷(含答案).pdf
- 《西安事变》课件.ppt VIP
- 排水沟设计计算11.xls VIP
- 2010版中药典,中国药典2010年版.doc
- 精彩拍摄跟我来.docx
- 小学常用单词分类汇总衡水体英语字帖(含例句).pdf
文档评论(0)