• 服務支持

    系統更新

    當前位置  >  首頁  >  服務支持  >  系統更新

    更新ID(KYBA-202201-1005

    更新簡述:
    lsm堆棧化功能存在內存泄露問題
    影響操作系統版本:
    銀河麒麟高級服務器操作系統(飛騰版)V10(SP1)0711 銀河麒麟高級服務器操作系統(鯤鵬版)V10(SP1)0711 銀河麒麟高級服務器操作系統(兆芯版)V10(SP1)0711 銀河麒麟高級服務器操作系統(海光版)V10(SP1)0711 銀河麒麟高級服務器操作系統(飛騰版)V10(SP1)0518 銀河麒麟高級服務器操作系統(鯤鵬版)V10(SP1)0518 銀河麒麟高級服務器操作系統(兆芯版)V10(SP1)0518 銀河麒麟高級服務器操作系統(海光版)V10(SP1)0518 銀河麒麟高級服務器操作系統(飛騰版)V10(SP2)0524 銀河麒麟高級服務器操作系統(鯤鵬版)V10(SP2)0524 銀河麒麟高級服務器操作系統(兆芯版)V10(SP2)0524 銀河麒麟高級服務器操作系統(海光版)V10(SP2)0524
    更新類型:
    問題修復
    發布時間:
    2021-12-24

    詳細介紹

    1.復現步驟

    1. 在系統啟動時grub參數中添加”security=xxx”,使系統啟用box等安全機制;

    2. 在進入系統后,不停的創建文件和刪除文件,并同時監控系統內存使用情況;


    2.原因簡述

    原因:在內核LSM堆棧化時,給每個內核對象如inode、cred等分配了相關的安全域內存,并同時給每個安全模塊在對應的安全域中分配所需的內存來保存該模塊的安全數據,但是在內核對象釋放時其安全域數據沒有得到有效釋放,導致內存泄露。

    影響:在開啟安全的情況下會導致內存泄露,長時間會影響系統穩定性運行。


    3.解決方案/修復/更新方法

    規避方案:去掉grub參數”security=xxx”

    解決方案:升級內核(Version 4.19.90-23.16.v2101)

    【注意事項】:

    1、規避方案:改/boot/grub下的文件需要重啟,直接在系統啟動時grub界面上改就不需要重啟;

    2、升級內核后需重啟;

    上一篇: KYBA-202201-1004 下一篇: KYBA-202201-1006

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频