CentOS7用戶需更新:Linux Kernel補(bǔ)丁發(fā)布

基于Red Hat Enterprise Linux 7的自由發(fā)布源,CentOS 7分支繼承了始終能獲得最新內(nèi)核安全更新的特性。今天,系統(tǒng)團(tuán)隊(duì)發(fā)布了一個(gè)非常重要的補(bǔ)丁,對(duì)近期發(fā)現(xiàn)的4個(gè)漏洞進(jìn)行了及時(shí)修復(fù),并推薦用戶盡快安裝補(bǔ)丁,升級(jí)至kernel-3.10.0-514.10.2.el7。
根據(jù)RHSA-2017:0386-1安全公告,這個(gè)內(nèi)核補(bǔ)丁修復(fù)的漏洞之一是Linux Kernel KVM(Kernel-based Virtual Machine)部署(CVE-2016-8630),在未定義指令被執(zhí)行模擬的時(shí)候會(huì)導(dǎo)致32位(x86)應(yīng)用出現(xiàn)崩潰,從而允許攻擊者沖擊主機(jī)內(nèi)核。
第二個(gè)安全漏洞(CVE-2016-8655) i則是Linux Kernel的網(wǎng)絡(luò)子系統(tǒng),能夠允許本地攻擊者使用CAP_NET_RAW打開(kāi) raw packet socket 獲得root權(quán)限。第三個(gè)安全漏洞(CVE-2016-9083)則是Linux Kernel 的VFIO部署,允許攻擊者使內(nèi)存溢出出錯(cuò)。最后一個(gè)(CVE-2016-9084)是能和第三個(gè)組合攻擊受害者系統(tǒng)。
相關(guān)文章
如何在CentOS7上改變網(wǎng)絡(luò)接口名的方法與步驟
CentOS/RHEL6引入了一致和可預(yù)測(cè)的網(wǎng)絡(luò)設(shè)備命名網(wǎng)絡(luò)接口的方法,從CentOS/RHEL7起,這種可預(yù)見(jiàn)的命名規(guī)則變成了默認(rèn)。根據(jù)這一規(guī)則,接口名稱被自動(dòng)基于固件,拓?fù)浣Y(jié)構(gòu)和位2014-10-21Linux系統(tǒng) CentOS 7怎么搭建集群? 搭建高可用集群的步驟
這篇文章主要為大家介紹在CentOS 7下怎么搭建高可用集群。高可用集群是指以減少服務(wù)中斷時(shí)間為目的的服務(wù)器集群技術(shù)。它通過(guò)保護(hù)用戶的業(yè)務(wù)程序?qū)ν獠婚g斷提供的服務(wù),把因2014-10-13CentOS下yum安裝缺少kernel-headers的解決方法
這篇文章主要介紹了CentOS下yum安裝缺少kernel-headers的解決方法,同時(shí)作者也給出了CentOS安裝軟件缺少包時(shí)的通用處理方法,需要的朋友可以參考下2015-06-24在 CentOS 7 系統(tǒng)上安裝 Kernel 4.0的方法
這篇文章主要介紹了在 CentOS 7 系統(tǒng)上安裝 Kernel 4.0的方法,需要的朋友可以參考下2015-04-21- 今天小編為大家?guī)?lái)的是centos yum只更新安全補(bǔ)丁操作;希望可以幫助到大家;有需要的朋友可以過(guò)來(lái)看看2016-12-11
Linux系統(tǒng)怎么更新補(bǔ)丁?Centos6更新系統(tǒng)的教程
Windows跟新升級(jí)系統(tǒng)很簡(jiǎn)單,但是Linux系統(tǒng)怎么更新軟件補(bǔ)丁呢?下面使用最廣泛的的centos系統(tǒng)為例,其他發(fā)行版由于命令和界面不同請(qǐng)查閱相關(guān)資料,需要的朋友可以參考下2015-04-30