RHEL 6和CentOS 6分支迎來重要Linux內核安全更新
Red Hat Enterprise Linux 6和CentOS Linux 6發行版本分支今天收到了重要的Linux內核安全更新,修復了兩個關鍵漏洞和其他問題。Red Hat Product Security團隊將該安全更新標記為“重要”,修復了CVE-2018-9568和CVE-2019-11810兩個嚴重錯誤。
其中CVE-2018-9568是由於不正確的socket克隆而出現的內存損壞;而CVE-2019-11810是在drivers/scsi/megaraid/megaraid_sas_base.c中發現的NULL指針取消引用,能夠會導致拒絕服務問題。
此更新中還修復了影響Red Hat Enterprise Linux 6和CentOS Linux 6系統上Linux內核性能的兩個錯誤,即碎片數據包超時問題和小緩衝區的後端TCP跟進。如果為操作系統安裝新的內核版本,則可以更正這兩個錯誤。
如果您使用的是Red Hat Enterprise Linux 6或CentOS Linux 6操作系統系列,在32位計算機上安裝Linux內核軟件包更新到kernel-2.6.32-754.22.1.el6.i686.rpm,在64位計算機上安裝kernel-2.6.32-754.22.1.el6.x86_64.rpm。在安裝新的Linux內核版本之後,請記住重新啟動系統,以使所有更改生效。
本次Linux內核安全更新適用於Red Hat Enterprise Linux Server 6(x86_64和i386);Red Hat Enterprise Linux Workstation 6(x86_64和i386);Red Hat Enterprise Linux Desktop 6(x86_64和i386);面向IBM z Systems的Red Hat Enterprise Linux 6(s390x),Red Hat Enterprise Linux for Power,big endian 6(ppc64),Red Hat Enterprise Linux for Scientific Computing 6(x86_64)和CentOS Linux 6(x86_64和i386)。