登录  | 加入社区

黑狼游客您好!登录后享受更多精彩

只需一步,快速开始

新浪微博登陆

只需一步, 快速开始

查看: 468|回复: 0

CentOS7发布内核安全更新:修复五处毛病

[复制链接]

164

主题

164

帖子

0

现金

黑狼菜鸟

Rank: 1

积分
0
发表于 2019-2-12 17:57:05 | 显示全部楼层 |阅读模式 来自 上海
FDKyJ6WddIj81Y6G.jpg
纯手工打造每一篇开源资讯与技能干货,数十万步伐员和Linuxer已经关注。

Linux技能交换QQ群:2636170(七月份最新!!)
    CentOS体系维护工程师Johnny Hughes本日发布安全公告,要求现在正在利用CentOS 7系列的用户尽快摆设紧张的内核安全更新。根据Red Hat发布的upsteam安全公告,本次内核更新共计修复了五处安全毛病,而且修复了其他诸多BUG。

iI5A74Mr85Rf87aa.jpg

    本次内核更新修复了(CVE-2017-7477)和(CVE-2017-7645)两处长途实行代码毛病,前者在socket buffer(skb_buff)中从fragment list(skb_shinfo(skb)->frag_list)中创建scattergather list来分配堆内存,答应攻击者不停提拔权限。后者则是影响NFS2/3 RPC客户端向NFS服务器发送长数据,从而答应长途攻击者让内核瓦解。
    (CVE-2017-7895)修复了NFSv2和NFSv3服务器实现发现的安全毛病;(CVE-2017-2583)则修复了基于Kernel的假造机(CONFIG_KVM)毛病,(CVE-2017-6214)则是修复了Linux Kernel处置惩罚URG flag过程中存在的安全毛病。
    CentOS用户必须要尽快摆设 kernel-3.10.0-514.26.1.el7 内核更新,现在已经确认Red Hat Enterprise Linux Desktop 7, Red Hat Enterprise Linux Workstation 7, Red Hat Enterprise Linux Server 7, Red Hat Enterprise Linux HPC Node 7和Red Hat Enterprise Linux Server TUS 7.3版本存在该毛病影响。
泉源:cnbeta.com
drbQFMxq8CQLMcVZ.jpg

让您学习到的每一节课都有所劳绩
《Linux就该这么学》是由资深运维专家刘遄及天下多名红帽架构师(RHCA)基于最新RHEL7体系共同编写的高质量Linux技能自学教程,极其适适用于Linux技能入门教程或授课辅助课本。
☀ 刘遄老师QQ:5604241  微信:gnu_chuan
☀ 学员助教QQ:5604674
 Linux技能交换A群(满):560843
☀ Linux技能交换B群:340829
☀ Linux技能交换C群:463590
☀ Linux技能交换D群:915246
☀ Linux技能交换E群:1663106
☀ Linux技能交换F群:1653851
☀ Linux技能交换G群:2632018(新群,火热加群中……
☀ 官方站点:www.linuxprobe.com
☀ 电脑在线阅读结果更佳:
http://www.linuxprobe.com/chapter-00.html
gP91d77dJwY67DdI.jpg
按住图片3秒,即可主动关注。

点击左下角检察更多热门技能




上一篇:一文读懂服务器centos7.0安装引导指南(具体)
下一篇:CentOS7增长或修改SSH端标语
您需要登录后才可以回帖 登录 | 加入社区

本版积分规则

 

QQ|申请友链|小黑屋|手机版|Hlshell Inc. ( 豫ICP备16002110号-5 )

GMT+8, 2024-5-5 22:48 , Processed in 0.105425 second(s), 47 queries .

HLShell有权修改版权声明内容,如有任何爭議,HLShell將保留最終決定權!

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表