Bonjour à tous,
Je gère un VPS avec Debian 10. Il héberge un site pour un client. Le client a fait intervenir une entreprise pour réaliser un pentest et des vérifications de sécurité. Un des éléments ressortis est que la version d’Apache est 2.4.38 et qu’elle contient des problèmes de sécurité (plusieurs CVE) et je dois mettre à jour pour la dernière version (2.4.46).
Or, apt ne me propose pas de mise à jour vers 2.4.46.
De plus, cette discussion https://unix.stackexchange.com/questions/404036/how-do-i-update-apache2-to-the-latest-version-on-debian-jessie indique que les patchs de sécurité sont réalisés par Debian sans changer le n° de version d’Apache donc il n’y aurait rien à faire.
Pour finir, apt-cache policy apache2
me sort :
apache2:
Installed: 2.4.38-3+deb10u4
Candidate: 2.4.38-3+deb10u4
Version table:
2.4.46-4~bpo10+1 100
100 http://deb.debian.org/debian buster-backports/main amd64 Packages
*** 2.4.38-3+deb10u4 500
500 http://deb.debian.org/debian buster/main amd64 Packages
500 http://security.debian.org buster/updates/main amd64 Packages
100 /var/lib/dpkg/status
Donc il y a bien une source pour la 2.4.46 mais elle n’est pas proposée.
Que faire donc, à ce stade ? Je vous remercie pour vos éclairages