• 安全漏洞

    安全漏洞補丁公告

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  安全漏洞補丁公告

    公告ID(KYSA-202407-1073

    公告ID:KYSA-202407-1073 公告摘要:kernel 安全漏洞 (熱補丁) 等級:中等 發布日期:2024-07-22

    詳細介紹

    1.修復的漏洞 ·CVE-2023-6610 描述:Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。 Linux kernel 存在安全漏洞,該漏洞源于文件fs/smb/client/smb2ops.c存在越界讀取漏洞。 ·CVE-2024-0565 描述:Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。 Linux Kernel存在安全漏洞,該漏洞源于memcpy 長度整數下溢,SMB 客戶端子組件中的 fs/smb/client/smb2ops.c 中的 receive_encrypted_standard 發現了越界內存讀取。 ·CVE-2023-6606 描述:Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。 Linux kernel存在安全漏洞,該漏洞源于fs/smb/client/netmisc.c中的smbCalcSize 發現了越界讀取,此問題可能會導致系統崩潰或泄漏內部內核信息。 2.受影響的軟件包 ·銀河麒麟高級服務器操作系統 V10 SP2 ·x86_64架構: kernel-4.19.90-25.35.v2101.ky10 3.軟件包修復版本 ·銀河麒麟高級服務器操作系統 V10 SP2 (x86_64) patch-kernel-4.19.90-25.35.v2101.ky10-SGL-240701111558-2-1.ky10或以上版本 4.修復方法 4.1 新增update源配置地址參考如下: 銀河麒麟高級服務器操作系統 V10 SP1:https://update.cs2c.com.cn/NS/V10/V10SP1.1/hotpatch_update/$basearch 銀河麒麟高級服務器操作系統 V10 SP2:https://update.cs2c.com.cn/NS/V10/V10SP2/hotpatch_update/$basearch/ 銀河麒麟高級服務器操作系統 V10 SP3 2303:https://update.cs2c.com.cn/NS/V10/V10SP3/hotpatch_update/$basearch/ 銀河麒麟高級服務器操作系統 V10 SP3 2403:https://update.cs2c.com.cn/NS/V10/V10SP3-2403/hotpatch_update/$basearch/ 提示:訪問熱補丁update源,需用戶名和密碼。請聯系麒麟軟件銷售人員。 4.2 安裝熱補丁rpm包,然后執行kylin-warm 命令進行熱補丁激活等管理操作。 提示:詳細操作說明請聯系售后技服支持。
    上一篇: KYSA-202407-1072 下一篇: KYSA-202407-1074

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频