• 服務支持

    系統更新

    當前位置  >  首頁  >  服務支持  >  系統更新

    更新ID(KYBA-202201-1010

    更新簡述:
    在內核kyextend安全機制關閉后,核外加載LSM擴展模塊時會導致內核panic。
    影響操作系統版本:
    銀河麒麟高級服務器操作系統(飛騰版)V10(SP1)0711 銀河麒麟高級服務器操作系統(鯤鵬版)V10(SP1)0711 銀河麒麟高級服務器操作系統(兆芯版)V10(SP1)0711 銀河麒麟高級服務器操作系統(海光版)V10(SP1)0711 銀河麒麟高級服務器操作系統(飛騰版)V10(SP1)0518 銀河麒麟高級服務器操作系統(鯤鵬版)V10(SP1)0518 銀河麒麟高級服務器操作系統(兆芯版)V10(SP1)0518 銀河麒麟高級服務器操作系統(海光版)V10(SP1)0518 銀河麒麟高級服務器操作系統(飛騰版)V10(SP2)0524 銀河麒麟高級服務器操作系統(鯤鵬版)V10(SP2)0524 銀河麒麟高級服務器操作系統(兆芯版)V10(SP2)0524 銀河麒麟高級服務器操作系統(海光版)V10(SP2)0524
    更新類型:
    問題修復
    發布時間:
    2021-12-24

    詳細介紹

    1.復現步驟 

    復現步驟:

    1. 在系統啟動時grub參數中添加”security=”關閉系統默認安全機制(包括關閉kyextend模塊)。

    2. 在進入系統后,手動加載LSM擴展模塊(此模塊為第三方用戶自主開發的基于lsm鉤子的安全模塊),此時會報錯修改只讀內存的panic。


    2.原因簡述

    原因:在核外加載lsm擴展模塊時,其鉤子是追加掛載在內核對應鉤子點上,但是當kyextend模塊關閉后,鉤子會追加在權能模塊對應的鉤子后,而權能模塊鉤子是被__lsm_ro_after_init進行保護,因此在其后追加鉤子掛載時會出現修改只讀內存的問題,導致內核panic。

    影響:會影響安全廠商的LSM安全模塊的使用。


    3.解決方案/修復/更新方法

    規避方案:去掉grub參數中的”security=”

    修復方案:升級內核(Version 4.19.90-23.16.v2101)


    【注意事項】:

    1、規避方案:改/boot/grub下的文件需要重啟,直接在系統啟動時grub界面上改就不需要重啟;

    2、升級內核后需重啟;

    上一篇: KYBA-202201-1009 下一篇: KYBA-202201-1011

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频