Debianバスターイメージに対する脆弱性の高いCVEが表示され、このページにはイメージbullseye, sid
に対する修正のみが表示されます。
https://security-tracker.debian.org/tracker/CVE-2020-29363
Buster OSでも同じ修正が可能ですか?
ありがとう
SR
答え1
問題が公開されたとき、Debian 10 では修正が利用できませんでした。修理なしその他の脆弱性を同時公開;どちらも「高」ではなく「中」に分類されます。
この状況は2021年1月1日に変更され、DSA-4822。これで、3つのCVEがすべてDebian 10で解決されました。p11-kit
パッケージ(p11-kit
およびp11-kit-modules
適切にlibp11-kit0
)libp11-kit-dev
がバージョン0.23.15-2 + deb10u1以降にアップグレードされていることを確認してください。