CentOS7用戶需更新:Linux Kernel補丁發(fā)布

基于Red Hat Enterprise Linux 7的自由發(fā)布源,CentOS 7分支繼承了始終能獲得最新內(nèi)核安全更新的特性。今天,系統(tǒng)團隊發(fā)布了一個非常重要的補丁,對近期發(fā)現(xiàn)的4個漏洞進行了及時修復,并推薦用戶盡快安裝補丁,升級至kernel-3.10.0-514.10.2.el7。
根據(jù)RHSA-2017:0386-1安全公告,這個內(nèi)核補丁修復的漏洞之一是Linux Kernel KVM(Kernel-based Virtual Machine)部署(CVE-2016-8630),在未定義指令被執(zhí)行模擬的時候會導致32位(x86)應用出現(xiàn)崩潰,從而允許攻擊者沖擊主機內(nèi)核。
第二個安全漏洞(CVE-2016-8655) i則是Linux Kernel的網(wǎng)絡子系統(tǒng),能夠允許本地攻擊者使用CAP_NET_RAW打開 raw packet socket 獲得root權限。第三個安全漏洞(CVE-2016-9083)則是Linux Kernel 的VFIO部署,允許攻擊者使內(nèi)存溢出出錯。最后一個(CVE-2016-9084)是能和第三個組合攻擊受害者系統(tǒng)。
相關文章
如何在CentOS7上改變網(wǎng)絡接口名的方法與步驟
CentOS/RHEL6引入了一致和可預測的網(wǎng)絡設備命名網(wǎng)絡接口的方法,從CentOS/RHEL7起,這種可預見的命名規(guī)則變成了默認。根據(jù)這一規(guī)則,接口名稱被自動基于固件,拓撲結(jié)構和位2014-10-21Linux系統(tǒng) CentOS 7怎么搭建集群? 搭建高可用集群的步驟
這篇文章主要為大家介紹在CentOS 7下怎么搭建高可用集群。高可用集群是指以減少服務中斷時間為目的的服務器集群技術。它通過保護用戶的業(yè)務程序?qū)ν獠婚g斷提供的服務,把因2014-10-13CentOS下yum安裝缺少kernel-headers的解決方法
這篇文章主要介紹了CentOS下yum安裝缺少kernel-headers的解決方法,同時作者也給出了CentOS安裝軟件缺少包時的通用處理方法,需要的朋友可以參考下2015-06-24在 CentOS 7 系統(tǒng)上安裝 Kernel 4.0的方法
這篇文章主要介紹了在 CentOS 7 系統(tǒng)上安裝 Kernel 4.0的方法,需要的朋友可以參考下2015-04-21- 今天小編為大家?guī)淼氖莄entos yum只更新安全補丁操作;希望可以幫助到大家;有需要的朋友可以過來看看2016-12-11
Linux系統(tǒng)怎么更新補?。緾entos6更新系統(tǒng)的教程
Windows跟新升級系統(tǒng)很簡單,但是Linux系統(tǒng)怎么更新軟件補丁呢?下面使用最廣泛的的centos系統(tǒng)為例,其他發(fā)行版由于命令和界面不同請查閱相關資料,需要的朋友可以參考下2015-04-30