$ syspatcher check --critical --cve-only
syspatcher 1.4.2 host=edge-03 os=debian 12 arch=x86_64
inventory ok 412 packages kernel 6.1.112
CVE SEV PKG INSTALLED FIXED
CVE-2025-1184 critical openssl 3.0.11-1 3.0.15-1
CVE-2024-5535 high openssl 3.0.11-1 3.0.14-1
CVE-2025-0913 critical sudo 1.9.13p3 1.9.16p2
3 advisories · 2 critical · reboot not required
live patch available for the running kernel
hint: syspatcher apply --cve CVE-2025-1184 --dry-run$ syspatcher check --critical --cve-only
syspatcher 1.4.2 host=edge-03 os=debian 12 arch=x86_64
инвентарь ok 412 пакетов ядро 6.1.112
CVE SEV PKG УСТАНОВЛЕНО ИСПРАВЛЕНО
CVE-2025-1184 critical openssl 3.0.11-1 3.0.15-1
CVE-2024-5535 high openssl 3.0.11-1 3.0.14-1
CVE-2025-0913 critical sudo 1.9.13p3 1.9.16p2
3 замечания · 2 critical · перезагрузка не нужна
для текущего ядра есть live-патч
подсказка: syspatcher apply --cve CVE-2025-1184 --dry-run
$ syspatcher apply --kernel --live --dry-run
plan id 7f3a1c mode=live reboot=never
keep linux-image-6.1.0-28 blacklisted
patch kernel livefix K-2025.09.2
affects: tcp, io_uring
reboot: not required
skip 40 packages below policy severity
dry-run only. pass --confirm to write the journal.$ syspatcher apply --kernel --live --dry-run
план 7f3a1c режим=live перезагрузка=never
оставить linux-image-6.1.0-28 в чёрном списке
патч kernel livefix K-2025.09.2
затрагивает: tcp, io_uring
перезагрузка: не нужна
пропуск 40 пакетов ниже порога политики
только просмотр. чтобы записать журнал, нужен --confirm.
$ syspatcher rollback --last
journal entry 2026-03-02T03:17:04Z plan 7f3a1c
restoring sudo 1.9.16p2 → 1.9.13p3
openssl left in place (not part of this plan)
status: rolled back 1 package · reboot not required$ syspatcher rollback --last
запись журнала 2026-03-02T03:17:04Z план 7f3a1c
возврат sudo 1.9.16p2 → 1.9.13p3
openssl без изменений (не входил в этот план)
статус: откатан 1 пакет · перезагрузка не нужна