무료로 출시된 Red Hat Enterprise Linux 7 소스를 기반으로 하는 CentOS 7 브랜치는 항상 최신 커널 보안 업데이트를 받는 기능을 상속합니다. 오늘 시스템팀은 최근 발견된 4가지 취약점을 신속하게 수정하기 위해 매우 중요한 패치를 출시했으며, 사용자들에게 최대한 빨리 패치를 설치하고 kernel-3.10.0-514.10.2.el7로 업그레이드할 것을 권장했습니다.
RHSA-2017:0386-1 보안 권고에 따르면 이번 커널 패치로 수정된 취약점 중 하나는 정의되지 않은 명령이 실행될 때 발생하는 Linux Kernel KVM(Kernel-based Virtual Machine) 배포(CVE-2016-8630)입니다. 32비트(x86) 애플리케이션이 충돌하여 공격자가 호스트 커널을 손상시킬 수 있습니다.
두 번째 보안 취약점(CVE-2016-8655)은 Linux 커널의 네트워크 하위 시스템으로, 이를 통해 로컬 공격자는 CAP_NET_RAW를 사용하여 원시 패킷 소켓을 열고 루트 권한을 얻을 수 있습니다. 세 번째 보안 취약점(CVE-2016-9083)은 Linux 커널의 VFIO 배포로, 공격자가 메모리 오버플로 오류를 일으킬 수 있습니다. 마지막 것(CVE-2016-9084)은 세 번째 것과 결합하여 피해자 시스템을 공격할 수 있습니다.
위 내용은 CentOS7 사용자는 업데이트해야 합니다: Linux 커널 패치 출시의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!