Pagi ini kami menemukan exploit ini. CVE-2016-5195
Bagaimana kita menambal kernel CentOS? apakah ada patch yang tersedia?
centos
security
linux-kernel
Satish
sumber
sumber
Jawaban:
Tunggu RedHat (vendor hulu CentOS) mengeluarkan pembaruan , kemudian CentOS akan port pembaruan itu ke repositori pembaruan CentOS sehingga Anda dapat menambal
yum update
seperti biasa.DirtyCOW bukanlah ancaman yang menakutkan. Membutuhkan penyerang sudah memiliki beberapa cara akses shell ke sistem Anda.
RedHat telah mendapat nilai sebagai skor CVSSv3 7.8 / 10 , yang berarti itu bukan sesuatu yang saya tambal di luar siklus patch bulanan normal. Jauh lebih penting bahwa Anda secara teratur menambal sistem Anda setidaknya setiap bulan, karena kerentanan seperti itu jarang terjadi .
Pembaruan : CentOS telah merilis perbaikan (Terima kasih, @Roflo!). Menjalankan a
yum update
seharusnya membuat sistem Anda diperbarui dengan kernel yang ditambal.sumber
Belum dapat berkomentar ...
Tersedia tambalan: https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=19be0eaffa3ac7d8eb6784ad9bdbc7d67ed8e619
Periksa apakah CentOS memiliki kernel ditambal, jika tidak: memutuskan antara mengambil risiko kompilasi Linux sendiri atau harapan bahwa tidak ada yang mendapat untuk mengeksekusi kode arbitrary pada sistem Anda dan benar-benar menggunakan yang mengeksploitasi untuk melakukan sesuatu.
sumber
Anda harus menunggu peningkatan kernel:
Sedangkan untuk 16:17 (GMT -3) tidak ada paket yang dirilis dengan perbaikan:
Hal yang sama berlaku untuk CentOS6.
Ada solusi untuk masalah ini menggunakan
systemtap
, tetapi tampaknya hanya berfungsi jika Anda menggunakan kernel dengandebuginfo
diaktifkan.tl, dr : Tunggu pembaruan kernel. Distro lain sudah menerapkan tambalan.
sumber
upgrade Kernel ke 3.10.0-327.36.3 sekarang tersedia melalui pembaruan yum, Anda dapat melihatnya juga tersedia di sini juga di http://mirror.centos.org/centos-7/7.2.1511/updates/x86_64/Packages/
sumber