Привет! Я прохожу курс “от 0 до Linux админа” на Learn Programming Online | Courses for Developers | YODO, и у меня возникла проблема с пониманием результатов сканирования CVE на Ubuntu Pro.
У меня есть подписка на Ubuntu Pro на рабочем столе с Ubuntu 26.04. Запрос статуса ‘pro status’ показывает, что включены ‘esm-apps’, ‘esm-infra’ и ‘livepatch’. Я также выполнил обновление программного обеспечения. Когда я запускаю сканирование ‘pro cves’, я обнаруживаю некоторые загадочные моменты.
Во-первых, 11 уязвимостей отображаются с пометкой “критическая”, и 6 из них возникают в 12 различных пакетах. Например:
linux-headers-7.0.0-27-generic critical - CVE-2026-31608
...
linux-headers-7.0.0-27-generic critical - CVE-2026-53260
Когда я запускаю ‘pro fix CVE-2026-XXXXX’ для каждой уязвимости, результат показывает, что все, кроме последних двух, исправлены. Более того, сообщения для оставшихся двух уязвимостей (CVE-2026-53215 и CVE-2026-53260) говорят о том, что обновление выйдет завтра.
Однако после перезагрузки результаты сканирования ‘pro cves’ остались прежними.
Также меня беспокоит, почему в столбце ‘Origin’ нет информации. Есть ли у моей системы проблема с CVE или нет? Кто-нибудь сталкивался с подобной ситуацией? Спасибо за помощь!