← Toutes les règles
SOCLE-CLD-PKG-049// Packagesfaibleétat d’inventaire

Désinstaller le paquet libreport-plugin-logger

Garantit que le greffon de rapport de plantage ABRT libreport-plugin-logger n'est pas installé.

Vérifié sur ce qui est installé ou enregistré, paquets présents/absents, bases de comptes.

Un PASS prouve✓ actif maintenant✓ sur disque✓ survit au rebootle verdict qualifié →
RHEL 8 / Rocky 8 / AlmaLinux 8CIS 4.0.0RHEL 9 / Rocky 9 / AlmaLinux 9CIS 2.0.0

Pourquoi cette règle

libreport-plugin-logger est un greffon d'ABRT (Automatic Bug Reporting Tool) qui écrit les rapports de plantage dans un journal. ABRT et ses greffons collectent et transmettent automatiquement les données de plantage, ce qui peut divulguer des informations sensibles (contenu mémoire, configuration) hors de l'hôte et ajoute du code superflu exécuté lors des défaillances. Sur les systèmes durcis, ABRT est désactivé, ses greffons devraient donc être retirés pour réduire la surface d'attaque.

Ce que vérifie Pavois

Pavois interroge la base de paquets via InSpec package('libreport-plugin-logger') (rpm -q libreport-plugin-logger) et vérifie qu'il n'est pas installé. La base RPM vivante fait autorité, elle confirme que le greffon a réellement disparu, et pas seulement qu'il est désactivé dans la configuration d'ABRT.

describe package('libreport-plugin-logger') do
  it { should_not be_installed }
end

Comment vérifier qu’elle est appliquée

Exécutez rpm -q libreport-plugin-logger. La sortie attendue est package libreport-plugin-logger is not installed. Une ligne de version signifie que la règle échoue.

Inspecter et investiguer

Confirmez la suppression via dnf history ou rpm -q --last libreport-plugin-logger ; /var/log/dnf.rpm.log consigne la transaction de désinstallation. L'activité d'ABRT, s'il en reste, est consignée sous /var/log/abrt/ et via journalctl -u abrtd.

Remédiation

Le plan de durcissement de Pavois déclare une ressource package nommée libreport-plugin-logger avec l'action remove ; pavois harden apply exécute l'équivalent de dnf remove libreport-plugin-logger pour atteindre l'état conforme. Si remediation était vide, il faudrait le désinstaller manuellement.

Pavois applique ceci avec son propre moteur harden, le plan ci-dessous, pas un script shell :

actionremove
namelibreport-plugin-logger
resourcepackage
pavois harden plan local

où la cible est local, un alias SSH user@hôte, ou un conteneur , Docs

Impact & précautions

Retirer ce greffon ABRT ne désactive que le rapport de plantage par journal ; le fonctionnement central du système n'est pas affecté. Précaution : si votre organisation utilise réellement ABRT pour capturer les données de plantage à des fins de diagnostic, retirer le greffon arrêtera cette collecte. Vérifiez qu'ABRT ne fait pas partie de votre processus de dépannage pris en charge avant d'appliquer ; la suppression peut entraîner d'autres dépendances libreport/abrt, examinez donc le plan dnf remove.

Sources & références