-
在Linux核心转储中检测是否存在已知的CVE,针对C/C++开发环境
资源介绍
CVEhound CVEhound是用于检查linux源中已知CVE的工具。
该工具基于coccinelle规则和grep模式。
该工具检查源CVEhound CVEhound是用于检查linux源中已知CVE的工具。
该工具基于coccinelle规则和grep模式。
该工具会检查源,以发现已知CVE的易受攻击的代码模式,以及缺少针对它们的修复程序。
先决条件Python 3(> = 3.5)pip(Python软件包管理器)带有pcre支持的grep(-P标志)coccinelle(> = 1.0.8)在Fedora上:$ sudo dnf install python3-pip coccinelle Installation仅安装最新的稳定版本运行以下命令:$ python3 -m pip