Сегодня утром мы обнаруживаем этот эксплойт. CVE-2016-5195
Как мы можем исправить ядро CentOS? есть ли патч?
centos
security
linux-kernel
Сатиш
источник
источник
Ответы:
Дождитесь, пока RedHat (вышестоящий вендор CentOS) выпустит обновление , затем CentOS перенесет это обновление в репозитории обновлений CentOS, чтобы вы могли просто выполнить патч
yum update
как обычно.DirtyCOW не так уж страшен уязвимости. Требуется, чтобы у злоумышленника уже был какой-то способ доступа оболочки к вашей системе.
RedHat получил оценку CVSSv3 7,8 / 10 , что означает, что я не буду патчить вне обычного ежемесячного цикла патчей. Гораздо важнее, что вы регулярно обновляете свою систему хотя бы раз в месяц, так как такие уязвимости вряд ли редки .
Обновление : CentOS выпустила исправление (Спасибо, @Roflo!). Запуск
yum update
должен обновить вашу систему с исправленным ядром.источник
Пока не можете комментировать ...
Доступен патч: https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=19be0eaffa3ac7d8eb6784ad9bdbc7d67ed8e619
Проверьте, имеет ли CentOS исправленное ядро, если нет: решите, рискнуть ли вы самим компилировать Linux, или надейтесь, что никто не сможет выполнить произвольный код в вашей системе, и на самом деле использует этот эксплойт, чтобы что-то сделать.
источник
Вам нужно дождаться обновления ядра:
По состоянию на 16:17 (GMT -3) не было выпущено ни одного пакета с исправлением:
То же относится и к CentOS6.
Для решения этой проблемы есть обходной путь
systemtap
, но кажется, что он работает, если вы используете ядро сdebuginfo
включенным.tl, dr : дождитесь обновления ядра. Другие дистрибутивы уже применили патч.
источник
обновление ядра до 3.10.0-327.36.3 теперь доступно через обновление yum, вы также можете увидеть его здесь http://mirror.centos.org/centos-7/7.2.1511/updates/x86_64/Packages/
источник