Red Hat Enterprise Linux(RHEL) 6和CentOS Linux 6系列近期獲得內(nèi)核安全更新,修復(fù)了近期被曝光公開的漏洞。在RHEL 7和CentOS 7系列已經(jīng)修復(fù)Spectre Variant 4 (CVE-2018-3639)安全漏洞以及Lazy FPU State Save/Restore CPU漏洞之后,現(xiàn)在終于輪到RHEL 6和CentOS 6。用戶可以在自己使用的計(jì)算機(jī)上安裝這些補(bǔ)丁。
正如此前所預(yù)期的,本輪發(fā)布的安全更新重點(diǎn)修復(fù)了Spectre Variant 4,這是目前行業(yè)級(jí)別的CPU漏洞,影響范圍涵蓋眾多CPU系列,能夠讓攻擊者通過有針對(duì)性的緩存 side-channel攻擊方式來讀取內(nèi)存信息。目前面向英特爾x86和AMD CPU的補(bǔ)丁已經(jīng)發(fā)布。
此外在本輪內(nèi)核安全更新中還修復(fù)了Lazy FPU State Save/Restore CPU漏洞(CVE-2018-3665),該漏洞能夠?qū)е翭PU狀態(tài)信息泄露。此外,新內(nèi)核更新還解決了mm/mempolicy.c:do_get_mempolicy函數(shù)(CVE-2018-10675)的漏洞,該漏洞能發(fā)起本地服務(wù)拒絕攻擊。
更多的細(xì)節(jié)訪問:https://lists.centos.org/pipermail/centos-announce/2018-July/022968.html