我的任务是为我们的 GNU/Linux 农场采用和实施某种备份软件解决方案。
根据我的部门定义的要求,此解决方案应支持启用 SELinux 的系统才能有效。经过不太深入的研究,很明显这个产品不支持 SELinux,或者需要系统管理员在 SELinux 策略上打一个洞,因为一些库需要执行文本重定位才能运行(更不用说其知识库中建议的命令的正确性(或缺乏正确性))。
SELinux 被证明会暴露错误并不是什么新鲜事,但我在这里关心的是能够向管理层解释在多大程度上拒绝文本重定位是一项主要的安全功能。
管理层反驳了我的推理,即没有为该特定产品发布与需要执行文本重定位相关的 CVE。
执行文本重定位的需要是否足以表示 CVE 可识别漏洞?