Я пытаюсь исправить сервер, который, как я подтвердил, уязвим для грязной COW. Есть множество других руководств, которые рекомендуют следующее, но нет доступных пакетов.
# sudo apt-get update && sudo apt-get dist-upgrade
Hit http://ftp.uk.debian.org wheezy Release.gpg
Hit http://ftp.uk.debian.org wheezy-updates Release.gpg
Hit http://ftp.uk.debian.org wheezy Release
Hit http://packages.dotdeb.org wheezy-php55 Release.gpg
Hit http://ftp.uk.debian.org wheezy-updates Release
Hit http://packages.dotdeb.org wheezy-php55 Release
Hit http://security.debian.org wheezy/updates Release.gpg
Hit http://security.debian.org wheezy/updates Release
Hit http://ftp.uk.debian.org wheezy/main Sources
Hit http://ftp.uk.debian.org wheezy/main amd64 Packages
Hit http://ftp.uk.debian.org wheezy/main Translation-en
Hit http://ftp.uk.debian.org wheezy-updates/main Sources
Hit http://ftp.uk.debian.org wheezy-updates/main amd64 Packages/DiffIndex
Hit http://ftp.uk.debian.org wheezy-updates/main Translation-en/DiffIndex
Hit http://packages.dotdeb.org wheezy-php55/all amd64 Packages
Hit http://security.debian.org wheezy/updates/main Sources
Hit http://security.debian.org wheezy/updates/main amd64 Packages
Ign http://packages.dotdeb.org wheezy-php55/all Translation-en_GB
Hit http://security.debian.org wheezy/updates/contrib amd64 Packages
Ign http://packages.dotdeb.org wheezy-php55/all Translation-en
Hit http://security.debian.org wheezy/updates/non-free amd64 Packages
Hit http://security.debian.org wheezy/updates/contrib Translation-en
Hit http://security.debian.org wheezy/updates/main Translation-en
Hit http://security.debian.org wheezy/updates/non-free Translation-en
Reading package lists... Done
Reading package lists... Done
Building dependency tree
Reading state information... Done
Calculating upgrade... Done
0 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.
# uname -rv
3.2.0-4-amd64 #1 SMP Debian 3.2.41-2+deb7u2
Что мне не хватает? Мне кажется, я попадаю в репозитории обновлений безопасности для wheezy.
Похоже, я читал название пакета, а не номер версии ядра:
# apt-cache policy linux-image-3.2.0-4-amd64 linux-image-amd64
linux-image-3.2.0-4-amd64:
Installed: 3.2.82-1
Candidate: 3.2.82-1
Version table:
*** 3.2.82-1 0
500 http://security.debian.org/ wheezy/updates/main amd64 Packages
100 /var/lib/dpkg/status
3.2.78-1 0
500 http://httpredir.debian.org/debian/ wheezy/main amd64 Packages
linux-image-amd64:
Installed: 3.2+46
Candidate: 3.2+46
Version table:
*** 3.2+46 0
500 http://httpredir.debian.org/debian/ wheezy/main amd64 Packages
100 /var/lib/dpkg/status
Было сказано, что uname -ir
по-прежнему отображает следующее даже после перезагрузки:
# uname -ir
3.2.0-4-amd64 unknown
В ответе Ондры Снайпер Флидр предположил, что срок службы Wheezy уже истек на момент публикации вопроса в конце октября 2016 года.
Это было неправдой: Wheezy продолжал получать обновления безопасности и поддержку сообщества в рамках инициативы долгосрочной поддержки Debian до конца мая 2018 года.
Официальные репозитории LTS Wheezy действительно опубликовали патч против Dirty COW.
Это потому, что Debian Wheezy уже истек и не пользуется поддержкой сообщества Debian, поэтому здесь нет обновлений (по крайней мере, из официальных репозиториев).