From bce5296aa5e4fd083f2a7bb6d139320effb03145 Mon Sep 17 00:00:00 2001 From: Igor Witz <igor.witz@etu.utc.fr> Date: Tue, 27 Nov 2018 19:14:39 +0100 Subject: [PATCH] Update pica-dokuwiki/clair-whitelist.yml, pica-dokuwiki/Dockerfile files --- pica-dokuwiki/Dockerfile | 1 + pica-dokuwiki/clair-whitelist.yml | 7 ++++++- 2 files changed, 7 insertions(+), 1 deletion(-) diff --git a/pica-dokuwiki/Dockerfile b/pica-dokuwiki/Dockerfile index 2b871f2e..57cfc077 100644 --- a/pica-dokuwiki/Dockerfile +++ b/pica-dokuwiki/Dockerfile @@ -11,6 +11,7 @@ RUN apt-get update -y && \ php7.0-gd \ php7.0-xml \ libidn2-0 && \ + apt-get remove -y libidn && \ mkdir -p html && \ echo "cgi.fix_pathinfo = 0;" >> /etc/php/7.0/fpm/php.ini && \ sed -i -e "s|;daemonize\s*=\s*yes|daemonize = no|g" /etc/php/7.0/fpm/php-fpm.conf && \ diff --git a/pica-dokuwiki/clair-whitelist.yml b/pica-dokuwiki/clair-whitelist.yml index 001b56ab..48cf7f0b 100644 --- a/pica-dokuwiki/clair-whitelist.yml +++ b/pica-dokuwiki/clair-whitelist.yml @@ -5,4 +5,9 @@ generalwhitelist: CVE-2018-1000001: glibc -> Pas de contre-mesure CVE-2017-18269: glibc -> La contre mesure est dans des paquets plus anciens et il est dangereux d'installer une version fixe, ou dans sid -> Pas de conter mesure pour stretch CVE-2017-9120: php7.0 -> Il n'y a pas de paquet PHP version 7 non vulnérable -> Pas de contre mesure - \ No newline at end of file + CVE-2017-8923: php7.0 -> Pas de contre mesure + CVE-2017-1000408: glibc -> Pas de contre mesure + CVE-2018-6485: glibc -> Pas de contre mesure + CVE-2018-1000654: libtasn1-6 -> Pas de contre-mesure + CVE-2017-12424: shadow -> Pas de contre-mesure + CVE-2016-2779: util-linux -> Pas de contre-mesure \ No newline at end of file -- GitLab