red hat enterprise linux 6和centos linux 6发行版本分支今天收到了重要的linux内核安全更新,修复了两个关键漏洞和其他问题。red hat product security 团队将该安全更新标记为“重要”,修复了cve-2018-9568和cve-2019-11810两个严重错误。
其中cve-2018-9568是由于不正确的socket克隆而出现的内存损坏;而cve-2019-11810是在drivers/scsi/megaraid/megaraid_sas_base.c中发现的null指针取消引用,能够会导致拒绝服务问题。
此更新中还修复了影响red hat enterprise linux 6和centos linux 6系统上linux内核性能的两个错误,即碎片数据包超时问题和小缓冲区的后端tcp跟进。如果为操作系统安装新的内核版本,则可以更正这两个错误。
如果您使用的是red hat enterprise linux 6或centos linux 6操作系统系列,在32位计算机上安装linux内核软件包更新到kernel-2.6.32-754.22.1.el6.i686.rpm,在64位计算机上安装kernel-2.6.32-754.22.1.el6.x86_64.rpm。在安装新的linux内核版本之后,请记住重新启动系统,以使所有更改生效。
本次linux内核安全更新适用于red hat enterprise linux server 6(x86_64和i386);red hat enterprise linux workstation 6(x86_64和i386);red hat enterprise linux desktop 6(x86_64和i386);面向ibm z systems的red hat enterprise linux 6(s390x),red hat enterprise linux for power,big endian 6(ppc64),red hat enterprise linux for scientific computing 6(x86_64)和centos linux 6(x86_64和i386)。
试用申请