STIGQter STIGQter: STIG Summary: Tri-Lab Operating System Stack (TOSS) 5 Security Technical Implementation Guide Version: 1 Release: 1 Benchmark Date: 26 Mar 2026:

TOSS 5 must have GPG signature verification enabled for all software repositories.

DISA Rule

SV-282585r1200735_rule

Vulnerability Number

V-282585

Group Title

SRG-OS-000366-GPOS-00153

Rule Version

TOSS-05-000118

Severity

CAT I

CCI(s)

Weight

10

Fix Recommendation

Configure all software repositories defined in "/etc/yum.repos.d/" to have "gpgcheck" enabled:

$ sudo sed -i 's/gpgcheck\s*=.*/gpgcheck=1/g' /etc/yum.repos.d/*

Check Contents

Verify all software repositories defined in "/etc/yum.repos.d/" have been configured with "gpgcheck" enabled:

$ grep gpgcheck /etc/yum.repos.d/*.repo | more

gpgcheck = 1

If "gpgcheck" is not set to "1" for all returned lines, this is a finding.

Vulnerability Number

V-282585

Documentable

False

Rule Version

TOSS-05-000118

Severity Override Guidance

Verify all software repositories defined in "/etc/yum.repos.d/" have been configured with "gpgcheck" enabled:

$ grep gpgcheck /etc/yum.repos.d/*.repo | more

gpgcheck = 1

If "gpgcheck" is not set to "1" for all returned lines, this is a finding.

Check Content Reference

M

Target Key

5738