开发者社区> 问答> 正文

脏牛(Dirty Cow)漏洞修复

这个漏洞影响这么大,大家都修复了吗?升级内核,会不会出现问题呢?

见后台-情报:
【漏洞公告】CVE-2016-5195:“脏牛(Dirty Cow)”漏洞-Linux 内核本地提权漏洞 通告及修复

展开
收起
abcdadf 2017-02-12 01:25:54 3493 0
3 条回答
写回答
取消 提交回答
  • Re脏牛(Dirty Cow)漏洞修复
    没有修改过,直接升就行吗? xen-vbd和virtio_blk 这两个驱动 为什么还分为有和没有:


    3).确认下新版本的内核或 initrd/initramfs 是否有xen-vbd和virtio_blk驱动:
    lsinitrd /boot/initramfs-2.6.32-642.6.2.el6.x86_64.img |grep -i -E 'xen-blkfront|virtio_blk'

    查看补丁样例:
    #lsinitrd /boot/initramfs-2.6.32-642.6.2.el6.x86_64.img |grep -i -E 'xen-blkfront|virtio_blk'(具体是版本而定,可以到cd /boot/ 目录下面查看对应的initrd文件(Centos5.1)或initramfs文件(centos6/7))
    # lsinitrd /boot/initramfs-2.6.32-642.6.2.el6.x86_64.img |grep  -i -E 'xen-blkfront|virtio_blk'
    -rwxr--r--   1 root     root        23448 Nov  4 14:51 lib/modules/2.6.32-642.6.2.el6.x86_64/kernel/drivers/block/virtio_blk.ko
    -rwxr--r--   1 root     root        54888 Nov  4 14:51 lib/modules/2.6.32-642.6.2.el6.x86_64/kernel/drivers/block/xen-blkfront.ko
    4).如果有,则可以重启

    5).如果没有,则需要给initrd/initramfs安装驱动,然后执行第三步后重启
    2017-02-13 20:24:56
    赞同 展开评论 打赏
  • 解决方案工程师,负责为企业规划上云迁移方案和云上架构设计,在网站建设开发和云计算领域有多年经验,专注于Linux平台的系统维护以及应用部署。致力于以场景化的方式让云计算,用更加通俗易懂的方式让更多人体验云计算,让云端的计算更质朴的落地。
    回 楼主(abcdadf) 的帖子
    升级内核一般来说重启一下就可以的了。

    如果有对内核深度修改过,那就需要自行评估了
    2017-02-13 12:01:06
    赞同 展开评论 打赏
  • 你需要修复这个漏洞,但在修复之前请自行评估对你现有的业务的影响。
    2017-02-13 08:48:42
    赞同 展开评论 打赏
问答分类:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载