Un problema comune è che la sicurezza dei backports Redhat risolve lasciando OpenSSH con una versione rpm vecchia, ma non vulnerabile e la stringa di versione ssh su Redhat e CentOS. Questo imbroglia auditor.
Apparentemente, la soluzione è di fornire la Redhat SA all'auditor. Ma quali? Come esattamente faccio questo? Devo compilare una SA per ogni vulnerabilità?
(Quello che sto cercando al momento è l'aggiornamento al rpm elencato più recentemente in una SA, quindi solo la SA più recente dovrebbe dimostrare la più recente correzione del pacchetto.)