Red Hat Enterprise Linux 6 和 CentOS 6 更新

栏目: 软件资讯 · 发布时间: 6年前

内容简介:Red Hat Enterprise Linux 6 和 CentOS 6 GNU/Linux 操作系统进行了一个重要的 Linux 内核安全更新,它解决了几个关键漏洞并修复了各种错误。包括影响 x86 处理器的 Spectre SWAPGS 小工具漏洞(CVE-2019-1125)。 ...

Red Hat Enterprise Linux 6 和 CentOS 6 更新

Red Hat Enterprise Linux 6 和 CentOS 6 GNU/Linux 操作系统进行了一个重要的 Linux 内核安全更新,它解决了几个关键漏洞并修复了各种错误。包括影响 x86 处理器的 Spectre SWAPGS 小 工具 漏洞(CVE-2019-1125)。

还修补了导致页面缓存侧通道攻击的安全漏洞(CVE-2019-5489),这是 Salsa 20 加密算法中的一个问题,该算法允许本地攻击者导致拒绝服务(CVE-2017-17805),以及一个允许非特权用户检查任意任务堆的漏洞(CVE-2018-17972)。

修复 bug:

除了解决上面列出的安全漏洞之外,新的内核安全修补程序还修复了包括运行用户空间脚本后发生的内核崩溃,以及 32 位内核中的一个可分页问题。

此外,还修复了当函数的第二个参数为 NULL 时,V4L2_ctrl_query_Menu 中的 Null 指针异常的 OOPS 问题;congestion_wait( ) 函数中的另一个挂起;fs/binfmt_misc.c 文件中的一个 bug 以及导致 Linux 头中断第三方包编译的错误 Spectre backport。

最后还有一点,内核修补程序修复了一个问题,即使用 RETOPOINE 缓解来防止分支目标注入攻击,据报道,Intel Skylake 处理器在 Red Hat Enterprise Linux 6.10 系统上易受攻击。

新的 Linux 内核安全更新可用于 Red Hat Enterprise Linux Server 6、Red Hat Enterprise Linux WorkStation 6、Red Hat Enterprise Linux Desktop 6、Red Hat Enterprise Linux 6 for IBM z Systems、Red Hat Enterprise Linux 6 for Power、BigEndian、Red Hat Enterprise Linux for Science Computing6 和 CentOS Linux 6 等。

来源:softpedia


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

互联网的误读

互联网的误读

詹姆斯•柯兰(James Curran)、娜塔莉•芬顿(Natalie Fenton)、德 斯•弗里德曼(Des Freedman) / 何道宽 / 中国人民大学出版社 / 2014-7-1 / 45.00

互联网的发展蔚为壮观。如今,全球的互联网用户达到20亿之众,约占世界人口的30%。这无疑是一个新的现象,对于当代各国的经济、政治和社会生活意义重大。有关互联网的大量大众读物和学术著作鼓吹其潜力将从根本上被重新认识,这在20世纪90年代中期一片唱好时表现尤甚,那时许多论者都对互联网敬畏三分,惊叹有加。虽然敬畏和惊叹可能已成过去,然而它背后的技术中心主义——相信技术决定结果——却阴魂不散,与之伴生的则......一起来看看 《互联网的误读》 这本书的介绍吧!

XML 在线格式化
XML 在线格式化

在线 XML 格式化压缩工具

html转js在线工具
html转js在线工具

html转js在线工具