← Toutes les règles
SOCLE-CLD-PKG-002// Packagesfaibleétat d’inventaire

Désinstaller le paquet abrt-addon-kerneloops

Supprime le paquet abrt-addon-kerneloops afin que les données d'oops noyau ne soient ni collectées ni transmises à un serveur distant.

Vérifié sur ce qui est installé ou enregistré, paquets présents/absents, bases de comptes.

Un PASS prouve✓ actif maintenant✓ sur disque✓ survit au rebootle verdict qualifié →
RHEL 8 / Rocky 8 / AlmaLinux 8CIS 4.0.0RHEL 9 / Rocky 9 / AlmaLinux 9CIS 2.0.0

Pourquoi cette règle

abrt-addon-kerneloops collecte les informations de plantage noyau (oops) et fournit un plugin rapporteur qui les envoie à un serveur distant (généralement kerneloops.org). Transmettre automatiquement l'état du noyau hors de l'hôte peut divulguer des détails sensibles sur le système et ses vulnérabilités ; c'est inutile sur un serveur durci, le paquet doit donc être supprimé.

Ce que vérifie Pavois

Pavois interroge la base de paquets effective via la ressource package('abrt-addon-kerneloops') (rpm -q), reflétant ce qui est réellement installé à l'instant T plutôt qu'une configuration ou un manifeste. La base RPM réelle fait foi quant à la présence du rapporteur.

describe package('abrt-addon-kerneloops') do
  it { should_not be_installed }
end

Comment vérifier qu’elle est appliquée

Exécutez rpm -q abrt-addon-kerneloops. Sortie attendue : package abrt-addon-kerneloops is not installed. Une chaîne de version signifie que la règle échoue.

Inspecter et investiguer

Confirmez avec rpm -q abrt-addon-kerneloops ; la suppression est journalisée dans dnf history et /var/log/dnf.rpm.log. L'activité de rapport, lorsqu'il est installé, apparaît dans journalctl -u abrtd et les journaux ABRT sous /var/spool/abrt.

Remédiation

Le plan de durcissement de Pavois utilise la ressource package avec l'action remove pour désinstaller abrt-addon-kerneloops (équivalent à dnf remove abrt-addon-kerneloops). Appliquez-le avec pavois harden apply.

Pavois applique ceci avec son propre moteur harden, le plan ci-dessous, pas un script shell :

actionremove
nameabrt-addon-kerneloops
resourcepackage
pavois harden plan local

où la cible est local, un alias SSH user@hôte, ou un conteneur , Docs

Impact & précautions

Après suppression, les événements d'oops noyau ne sont plus rapportés automatiquement hors de l'hôte, généralement souhaitable sur les systèmes durcis. Précautions : si vous utilisez délibérément la télémétrie kerneloops, assurez-vous qu'un autre mécanisme capture les problèmes noyau (par ex. kdump) avant suppression. La suppression n'entraîne aucune interruption de service et est réversible en réinstallant le paquet.

Sources & références