Per aiutarmi a dare priorità ai problemi di sicurezza e ad essere conforme a una politica di gestione delle patch ea ridurre l'esposizione al rischio, mi piacerebbe avere un elenco di tutti i pacchetti in una distribuzione Linux (basata su rpm) che necessita di privilegi elevati da eseguire e che hanno capacità di ascolto (3) e quindi, possibili candidati per lo sfruttamento di root.
Si noti che non voglio mappare solo i pacchetti installati, ma tutti i pacchetti possibili in distribuzione (dato che i pacchetti provengono solo dai repository ufficiali e il pacchetto è finito)
C'è un modo per ottenere queste informazioni tramite il file spec RPM?
C'è qualche distribuzione che fornisce queste informazioni?
C'è qualche lavoro / ricerca fatto già in questa direzione?