全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2030|回复: 19
打印 上一主题 下一主题

CentOS 7用户尽快更新:重要Linux Kernel补丁发布

[复制链接]
跳转到指定楼层
1#
发表于 2017-3-7 16:11:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
根据RHSA-2017:0386-1安全公告,这个内核补丁修复的漏洞之一是Linux Kernel KVM(Kernel-based Virtual Machine)部署(CVE-2016-8630),在未定义指令被执行模拟的时候会导致32位(x86)应用出现崩溃,从而允许攻击者冲击主机内核。
第二个安全漏洞(CVE-2016-8655) i则是Linux Kernel的网络子系统,能够允许本地攻击者使用CAP_NET_RAW打开 raw packet socket 获得root权限。第三个安全漏洞(CVE-2016-9083)则是Linux Kernel 的VFIO部署,允许攻击者使内存溢出出错。最后一个(CVE-2016-9084)是能和第三个组合攻击受害者系统。

From http://www.西恩贝塔.com/articles/soft/590259.htm

赶紧yum + reboot

评分

参与人数 1威望 +5 收起 理由
我是人 + 5 赞一个!

查看全部评分

推荐
发表于 2017-3-7 16:17:25 | 只看该作者
本帖最后由 nic2013 于 2017-3-7 16:21 编辑

收到, 谢谢 dalao 提醒 。


然后需要怎么打补丁呢  ? update 就可以了吗 ?


  1. [root@s27 ~]# yum + reboot
  2. Loaded plugins: fastestmirror
  3. No such command: +. Please use /usr/bin/yum --help
  4. [root@s27 ~]#
复制代码

点评

shc
哈哈哈前排留名,这贴要火  发表于 2017-3-8 11:16
还少了个表情!我说怎么执行不成功呢!  发表于 2017-3-7 17:42
我看出来,大佬在卖萌的  发表于 2017-3-7 17:27
醉了  发表于 2017-3-7 16:51
还少了 “赶紧” 两个字  发表于 2017-3-7 16:25
推荐
 楼主| 发表于 2017-3-7 18:04:23 | 只看该作者
nic2013 发表于 2017-3-7 17:03
邝总写的命令,应当毫无怀疑的去执行 ~

  我已经气得rm rf /*了
2#
发表于 2017-3-7 16:13:12 | 只看该作者
鄺腫,我有個博客。
4#
发表于 2017-3-7 16:18:25 | 只看该作者
Centos 6 不受影响?
5#
发表于 2017-3-7 16:21:27 | 只看该作者
感谢提醒,待会去看看
6#
发表于 2017-3-7 16:31:08 | 只看该作者
KVM问题 VFIO问题 都是虚拟化的锅啊。CentOS6都没事

本地提权也是有点可怕 不过只要不被拿到普通用户权限还不算太蛋疼。另外第二个同样影响Debian7用户...
Emkqson 该用户已被删除
7#
发表于 2017-3-7 16:33:20 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
suzizi 该用户已被删除
8#
发表于 2017-3-7 16:51:10 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
9#
发表于 2017-3-7 17:03:56 | 只看该作者
Emkqson 发表于 2017-3-7 16:33
你的命令好可爱,哈哈哈哈哈哈哈

邝总写的命令,应当毫无怀疑的去执行 ~

点评

那你为什么没有打上前面的“表情和赶紧”?你在质疑邝总?  发表于 2017-3-7 17:45
10#
发表于 2017-3-7 17:38:48 | 只看该作者
吓得我执行了 rm -rf/*
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-6-13 07:05 , Processed in 0.085414 second(s), 20 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表