课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
Red Hat Enterprise Linux 6和CentOS 6 GNU/Linux操作系统已经收到了一个重要的Linux内核安全更新,它解决了几个关键漏洞并修复了各种bug。
新的Linux内核安全更新由红帽产品安全团队标记为具有“重要”安全影响,因为它修补了几个关键缺陷,包括影响x86处理器的Spectre SWAPGS小工具漏洞( CVE-2019-1125 )。
还修补了一个安全漏洞( CVE-2019-5489 ),导致页面缓存侧通道攻击,这是Salsa20加密算法中的一个问题,可能允许本地攻击者导致拒绝服务( CVE-2017-17805 ),以及缺陷( CVE-2018-17972 ),允许非特权用户检查任意任务的内核堆栈。
Bug修复
除了解决上面列出的安全漏洞之外,新的内核安全补丁还修复了社区报告或Red Hat工程师发现的一些错误。其中包括运行用户空间脚本后发生的内核崩溃以及32位内核中的错误页面表问题。
当函数的第二个参数为NULL,在congestion_wait()函数中有另一个挂起,fs/binfmt_misc.c文件中的错误,以及导致Linux的错误的Specter backport时,还修复了v4l2_ctrl_query_menu中Null指针异常的OOPS问题用于破坏第三方软件包编译的标头。
最后但并非最不重要的是,内核补丁修复了一个问题,即在英特尔Skylake处理器上报告使用防止分支机构目标注入攻击的retpoline缓解在Red Hat Enterprise Linux 6.10系统上是易受攻击的。
新的Linux内核安全更新适用于Red Hat Enterprise Linux Server 6,Red Hat Enterprise Linux Workstation 6,Red Hat Enterprise Linux Desktop 6,适用于IBM z Systems的Red Hat Enterprise Linux 6,适用于Power的Red Hat Enterprise Linux 6,big endian,Red Hat Enterprise Linux for Scientific Computing 6和CentOS Linux 6。
Linux公社的RSS地址:#/rssFeed.aspx
本文永久更新链接地址:#/Linux/2019-08/160302.htm
选择的人多的机构就是好机构,达内每年近10万学员的选择,来达内给你一个不一样的培训体验。达内目前开设24大课程体系,Java编程、UI设计、网络营销、web前端培训等课程。达内每月开设免费课程试听训练营,欢迎来电预约免费试听,领取免费课程资料。来合肥IT培训,让你的人生有不一样的精彩。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!