У меня есть проблема с пониманием результатов сканирования CVE в Ubuntu Pro. Можешь помочь разобраться?

Привет! Я прохожу курс “от 0 до Linux админа” на Learn Programming Online | Courses for Developers | YODO, и у меня возникла проблема с пониманием результатов сканирования CVE на Ubuntu Pro.

У меня есть подписка на Ubuntu Pro на рабочем столе с Ubuntu 26.04. Запрос статуса ‘pro status’ показывает, что включены ‘esm-apps’, ‘esm-infra’ и ‘livepatch’. Я также выполнил обновление программного обеспечения. Когда я запускаю сканирование ‘pro cves’, я обнаруживаю некоторые загадочные моменты.

Во-первых, 11 уязвимостей отображаются с пометкой “критическая”, и 6 из них возникают в 12 различных пакетах. Например:

linux-headers-7.0.0-27-generic              critical    -       CVE-2026-31608
...
linux-headers-7.0.0-27-generic              critical    -       CVE-2026-53260

Когда я запускаю ‘pro fix CVE-2026-XXXXX’ для каждой уязвимости, результат показывает, что все, кроме последних двух, исправлены. Более того, сообщения для оставшихся двух уязвимостей (CVE-2026-53215 и CVE-2026-53260) говорят о том, что обновление выйдет завтра.

Однако после перезагрузки результаты сканирования ‘pro cves’ остались прежними.

Также меня беспокоит, почему в столбце ‘Origin’ нет информации. Есть ли у моей системы проблема с CVE или нет? Кто-нибудь сталкивался с подобной ситуацией? Спасибо за помощь!

Спасибо за ответ! У меня всё получилось, я разобрался с результатами сканирования CVE в Ubuntu Pro.