CentOS系統(tǒng)維護(hù)工程師Johnny Hughes今天發(fā)布安全公告,要求目前正在使用CentOS 7系列的用戶盡快部署重要的內(nèi)核安全更新。根據(jù)Red Hat發(fā)布的upsteam安全公告,本次內(nèi)核更新共計(jì)修復(fù)了五處安全漏洞,并且修復(fù)了其他諸多BUG。
本次內(nèi)核更新修復(fù)了(CVE-2017-7477)和(CVE-2017-7645)兩處遠(yuǎn)程執(zhí)行代碼漏洞,前者在socket buffer(skb_buff)中從fragment list(skb_shinfo(skb)->frag_list)中創(chuàng)建scattergather list來分配堆內(nèi)存,允許攻擊者不斷提升權(quán)限。后者則是影響NFS2/3 RPC客戶端向NFS服務(wù)器發(fā)送長數(shù)據(jù),從而允許遠(yuǎn)程攻擊者讓內(nèi)核崩潰。
(CVE-2017-7895)修復(fù)了NFSv2和NFSv3服務(wù)器實(shí)現(xiàn)發(fā)現(xiàn)的安全漏洞;(CVE-2017-2583)則修復(fù)了基于Kernel的虛擬機(jī)(CONFIG_KVM)漏洞,(CVE-2017-6214)則是修復(fù)了Linux Kernel處理URG flag過程中存在的安全漏洞。
CentOS用戶必須要盡快部署 kernel-3.10.0-514.26.1.el7 內(nèi)核更新,目前已經(jīng)確認(rèn)Red Hat Enterprise Linux Desktop 7, Red Hat Enterprise Linux Workstation 7, Red Hat Enterprise Linux Server 7, Red Hat Enterprise Linux HPC Node 7和Red Hat Enterprise Linux Server TUS 7.3版本存在該漏洞影響。
- 消息稱去年全球IT支出超過5萬億美元 數(shù)據(jù)中心系統(tǒng)支出大幅增加
- 2025年全球數(shù)據(jù)中心:數(shù)字基礎(chǔ)設(shè)施的演變
- 谷歌押注多模態(tài)AI,BigQuery湖倉一體是核心支柱
- 數(shù)字化轉(zhuǎn)型支出將飆升:到2027年將達(dá)到4萬億美元
- 量子與人工智能:數(shù)字化轉(zhuǎn)型的力量倍增器
- 華為OceanStor Dorado全閃存存儲(chǔ)榮獲CC認(rèn)證存儲(chǔ)設(shè)備最高認(rèn)證級(jí)別證書
- 2024年終盤點(diǎn) | 華為攜手伙伴共筑鯤鵬生態(tài),openEuler與openGauss雙星閃耀
- 特朗普宣布200億美元投資計(jì)劃,在美國多地建設(shè)數(shù)據(jù)中心
- 工信部:“點(diǎn)、鏈、網(wǎng)、面”體系化推進(jìn)算力網(wǎng)絡(luò)工作 持續(xù)提升算網(wǎng)綜合供給能力
- 2025年超融合基礎(chǔ)設(shè)施的4大趨勢(shì)
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。