麒麟系统安全补丁验证需通过rpm版本比对、uos-security-check工具扫描或官网公告人工核查;具体包括:一、用rpm命令查openssh等包版本;二、运行uos-security-check工具执行cve扫描;三、访问kylinos.cn/security/notice核对公告修复版本。

如果您需要确认麒麟操作系统是否已安装关键安全补丁,但无法直接判断当前系统是否存在未修复的已知漏洞,则需通过本地软件包版本比对、专用安全检测工具调用或官方公告人工核查等方式进行验证。以下是检查系统安全更新状态的具体方法:
一、使用rpm命令核查已安装补丁包版本
该方法直接读取本地已安装软件包的版本号,用于与麒麟官方公布的修复版本进行比对,是验证补丁是否生效的最基础手段。
1、打开终端,执行命令查看当前openssh软件包完整版本信息:rpm -qa | grep openssh
2、若需精确匹配特定CVE对应的修复版本(如CVE-2023-38408要求openssh≥8.2p1-16.p08.ky10),执行:rpm -q openssh-server --queryformat "%{VERSION}-%{RELEASE}\n"
3、对libvpx等其他受影响组件,分别运行:rpm -q libvpx --queryformat "%{VERSION}-%{RELEASE}\n" 和 rpm -q libvpx-devel --queryformat "%{VERSION}-%{RELEASE}\n"
二、调用uos-security-check工具(兼容麒麟V10 SP3及后续版本)
该工具为国产系统内置的安全检测模块,可自动关联本地软件版本与CVE数据库,输出结构化漏洞匹配结果,支持离线环境配置后使用。
1、检查工具是否存在:which uos-security-check
2、执行全量CVE扫描:sudo uos-security-check --cve
3、针对单个CVE编号查询是否受影响及修复状态:sudo uos-security-check --query CVE-2023-48795
4、若提示“未连接到更新服务器”,需先配置代理或加载离线数据库,具体路径参见《离线环境安全更新指南》中“数据库导入”章节。
三、访问麒麟安全公告中心进行人工比对
官网公告提供权威的漏洞影响范围、修复版本列表与补丁下载地址,适用于无法联网执行命令的生产环境或需获取补丁文件本身的情形。
1、在浏览器中打开麒麟漏洞公告网:https://www.kylinos.cn/security/notice/
2、在搜索框输入组合关键词,例如:kernel:5.4.0-135 CVE-2024-1086 websim.ai
3、在结果页中定位对应公告,核对“修复版本”栏中列出的软件包版本是否与本地rpm查询结果一致。
4、点击“受影响软件包”展开列表,确认当前系统架构(aarch64/x86_64)及版本号均在修复范围内。










