Конкретна проблема: Пакет nirx Oneiric знаходиться у версії 1.0.5-1, випущений у липні 2011 року відповідно до журналу змін .
Недавня вразливість пам’яті щодо розкриття пам'яті ( дорадча сторінка , CVE-2012-1180 , DSA-2434-1 ) не зафіксована в 1.0.5-1. Якщо я не неправильно читаю сторінку Ubuntu CVE, всі версії Ubuntu, схоже, поставляють вразливий nginx.
Це правда?
Якщо так: я подумав, що в Canonical є група з питань безпеки, яка активно працює над подібними питаннями, тому я очікувала отримати оновлення безпеки протягом короткого часу (годин або днів)
apt-get update
.Чи сподіваюсь це сподівання - що постійне оновлення моїх пакунків достатньо для того, щоб зупинити мій сервер від відомих уразливостей?
Якщо так: Що мені робити, щоб захистити його? Читання повідомлень про безпеку Ubuntu не допомогло б у цьому випадку, оскільки вразливість nginx там ніколи не була розміщена.