Debian 11, pas la dernière mise à jour ?

  • Auteur du sujet Auteur du sujet EVO
  • Date de début Date de début
  • Vague de SPAM

    Suite à une vague de spam sur le forum, les inscriptions sont temporairement limitées.

    Après votre inscription, un membre de l'équipe devra valider votre compte avant qu'il ne soit activé. Nous sommes désolés pour la gêne occasionnée et vous remercions de votre patience.

EVO

Administrateur
Membre du personnel
25 Novembre 2019
11 240
2 610
303
/var/run/docker.sock
Hello,
Petite interrogation du dimanche soir ....
Au vu de cette CVE : https://nvd.nist.gov/vuln/detail/CVE-2022-0847 , https://www.cvedetails.com/cve-details.php?t=1&cve_id=CVE-2022-0847
J'ai voulu vérifier quel kernel exécute ma VM sous Debian 11 ( malgré que au final la vulnérabilité ne me concerne pas trop ).

Je fait donc un uname -a, qui me retourne :
Linux debian-web 5.10.0-11-amd64 #1 SMP Debian 5.10.92-1 (2022-01-18) x86_64 GNU/Linux

Il faut au minimum exécuter 5.10.102, je suis donc vulnérable.

Ma machine est à jour d'apres elle, apt update et apt upgrade me retourne : Tous les paquets sont à jour.

Quand on se rend sur https://tracker.debian.org/pkg/linux-signed-amd64 , on peu voir que la dernière version "stable-security" est : 5.10.103+1
0BjGQHD.png


Mon fichier sources.list est le suivant :
Code:
deb http://deb.debian.org/debian bullseye main
deb-src http://deb.debian.org/debian bullseye main

deb http://deb.debian.org/debian-security/ bullseye-security main
deb-src http://deb.debian.org/debian-security/ bullseye-security main

deb http://deb.debian.org/debian bullseye-updates main
deb-src http://deb.debian.org/debian bullseye-updates main

#Docker repo
deb [arch=amd64] https://download.docker.com/linux/debian bullseye stable

Alors je ne comprend pas pourquoi je ne suis pas sous 5.10.103

Si vous avez des pistes ^^ J'avoue ne pas etre trop callé sur le sujet, quelque chose doit m'echapper.

Merci pour vos retours :)
 
  • J'aime
Réactions: dcaman et FX Cachem
Hello,

Ce matin, même âpres reboot, .. toujours pareil.

Après plusieurs tentatives a base d'apt update, apt dist-upgrade, ... infructueuse.

J'ai fait un apt-get install linux-image-generic pour voir si je n'étais pas sur un firmware alternatif.

La réponse de la commande est que non, mais apres avoir refait la commande uname -a , il me dit que je suis sous 5.10.103 !

Le problème est donc résolu, meme si j'avoue ne pas avoir tout compris !