CODE大全
您的位置 : 首页 > JAVA开发 >

RHSA-2016:2124: kernel security and bug fix update (Important)漏洞

发布时间:『 2018-01-08

阿里云服务器提供了安骑士功能,该功能会免费的检测阿里云服务器的安全问题。通常它只会给你漏洞的提示信息,并不会帮你修复漏洞,修复漏洞需要你手动的执行。本文列出的这个漏洞,能爆漏出内核的安全问题,非常严重,这里记录一下,分享给大家。

根据提示,本次漏洞的名称为:RHSA-2016:2124: kernel security and bug fix update (Important),并且是属于系统软件漏洞,级别为高危级别。

下面是针对该漏洞,阿里http://www.bdx-leb.com/7fe0/29d6dabd1534.html云安骑士给的漏洞说明:

软件: kernelhttp://www.bdx-leb.com/a2a9/7c2be086ceb8.html-devel 2.6.18-371.11.1.el5
命中: kernel-devel version less than 0:2.6.18-416.el5

软件: 2.6.18-371.11.1.el5
http://www.bdx-leb.com/6ff6/9fe5a2251741.html命中: kernel-devel version less than 0:2.6.18-416.el5
路径http://www.bdx-leb.com/ae25/34458bce9143.html: /usr/src/kernels
软件: 2.6.18-371.11.1.el5
命中: kernel-headers version leshttp://www.bdx-leb.com/3dca/516baf3b8f68.htmls than 0:2.6.18-416.el5
路径: /usr/include/asm

http://www.bdx-leb.com/4339/37c92d62b427.html 从上可以看出,该漏洞可能是http://www.bdx-leb.com/b4e0/b67155d3b9dd.html一个影响内核的高危的漏洞。

根据http://www.bdx-leb.com/0482/b7369782bc57.html提示,我们可以执行yum update 命令进行漏洞修复。

yum update kernel-devel
yum updatehttp://www.bdx-leb.com/7655/5f5921b41243.html kernel-headers

由于安骑士漏洞修复在测试中无法覆盖所有系统环境,进行漏洞补丁修复行为仍http://www.bdx-leb.com/104d/861bf1c7758b.html存在一定风险。为了防止出现不可预料的后果,建议您先通过控制台手动创建快照并自行搭建环境充分测试修复方案。

或者大家点击安骑士给出的“生成修复命令”链接即可完成修复。

参考资料

系统软件漏洞修复最佳实践

——— 全文完 ———
Powered by 张鑫旭 | 鄂ICP备14009759号-2 | 网站留言 Copyright © 2014-2016 张鑫旭 版权所有