博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
CentOS 6 和 RHEL 6 获得重要的内核安全更新
阅读量:7071 次
发布时间:2019-06-28

本文共 899 字,大约阅读时间需要 2 分钟。

针对 CentOS 6 和 Red Hat Enterprise Linux 6 操作系统系列的重要内核安全更新已经发布,以解决最近发现的漏洞和其他错误。最主要的漏洞由红帽产品安全团队标记为具有“重要”安全影响。

新内核安全更新包含针对影响原始 MIDI 内核驱动程序的竞争条件漏洞的修复,该漏洞可能导致双重释放或双重重新分配,以及作为导致使用 GCC 4.4.7 编译的应用程序触发分段错误的修复程序。

此内核更新在使用 GNU 编译器集合(GCC)版本 4.4.7 编译的应用程序中的页面错误处理程序中删除了 64k 限制检查,确保这些应用程序的平稳运行,而不会触发分段错误。

但是,Red Hat 指出,删除限制检查对内核本身的完整性没有影响。

“发现原始 MIDI 内核驱动程序不能防止并发访问,导致 snd_rawmidi_input_params() 和snd_rawmidi_output_status() 中的双重 realloc(双重释放),它们是 rawmidi.c 文件中 snd_rawmidi_ioctl() 处理程序的一部分。本地攻击者可能会使用它进行权限提升“ - NVD 报告 CVE-2018-10902 如此叙述。

“红帽企业 Linux 6 和 CentOS 6 用户必须尽快更新他们的系统”

建议用户尽快安装更新到各自系统的新内核版本。kernel-2.6.32-754.11.1.el6 更新适用于所有支持的架构,包括 32 位(i386),64位(x86_64),s390x 和 PPC64(PowerPC 64位)。

受影响的系统包括红帽企业 Linux 服务器6,红帽企业 Linux 服务器6,红帽企业 Linux 工作站6,红帽企业 Linux 桌面6,用于 IBM z Systems 6 的红帽企业 Linux,用于 POWER 体系的红帽企业 Linux,big endian 6,Red Hat Enterprise Linux for Scientific Computing 6 和 CentOS Linux 6。

了解更多:

来自:

转载地址:http://zbell.baihongyu.com/

你可能感兴趣的文章
Linux条件测试
查看>>
openshift 安装
查看>>
我的友情链接
查看>>
关于安装oracle数据库
查看>>
我的友情链接
查看>>
java: command not found
查看>>
JavaScript继承方式详解
查看>>
烂泥:高负载均衡学习haproxy之安装与配置
查看>>
ASP.NET
查看>>
Java课程作业01
查看>>
php html 静态化 缓存
查看>>
Silverlight数据验证
查看>>
mysql中的锁
查看>>
Android的消息机制(1)
查看>>
Vue中v-for的数据分组
查看>>
ajax 无刷新下拉加载更多。
查看>>
linux运维人员常用的150个命令
查看>>
bzoj3068: 小白树
查看>>
常用算法Java实现之直接插入排序
查看>>
转载 radio值获取
查看>>