公告ID(KYSA-202208-1117)
公告ID:KYSA-202208-1117
公告摘要:kernel安全漏洞
安全等级:Moderate
发布日期:2022/8/15
详细介绍
1.修复的CVE
·CVE-2020-12363
描述:Intel Graphics Drivers是美国英特尔(Intel)公司的一款集成显卡驱动程序。Intel Graphics Drivers中存在输入验证错误漏洞,该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
·CVE-2020-12364
描述:Intel Graphics Drivers是美国英特尔(Intel)公司的一款集成显卡驱动程序。Intel Graphics Drivers中存在代码问题漏洞,该漏洞源于网络系统或产品对系统资源(如内存、磁盘空间、文件等)的管理不当。
·CVE-2020-27170
描述:Linux 内核中发现了一个问题。 kernel/bpf/verifier.c 对指针算法执行不受欢迎的越界推测,导致侧信道攻击击败 Spectre 缓解措施并从内核内存中获取敏感信息,即 CID-f232326f6966。这会影响未定义 ptr_limit 的指针类型。
·CVE-2021-33033
描述:5.11.14 之前的 Linux 内核在 net/ipv4/cipso_ipv4.c 的 cipso_v4_genopt 中有一个 use-after-free,因为 DOI 定义的 CIPSO 和 CALIPSO 引用计数处理不当,也就是 CID-ad5d07f4a9cd。这导致写入任意值。
2.受影响的软件包
·中标麒麟高级服务器操作系统 V7
x86_64架构:
bpftool、kernel、kernel-abi-whitelists、kernel-debug、kernel-debug-devel、kernel-devel、kernel-doc、kernel-headers、kernel-tools、kernel-tools-libs、kernel-tools-libs-devel、perf、python-perf
3.软件包修复版本
·中标麒麟高级服务器操作系统 V7
bpftool-3.10.0-1160.41.1.el7.hg.1
kernel-3.10.0-1160.41.1.el7.hg.1
kernel-abi-whitelists-3.10.0-1160.41.1.el7.hg.1
kernel-debug-3.10.0-1160.41.1.el7.hg.1
kernel-debug-devel-3.10.0-1160.41.1.el7.hg.1
kernel-devel-3.10.0-1160.41.1.el7.hg.1
kernel-doc-3.10.0-1160.41.1.el7.hg.1
kernel-headers-3.10.0-1160.41.1.el7.hg.1
kernel-tools-3.10.0-1160.41.1.el7.hg.1
kernel-tools-libs-3.10.0-1160.41.1.el7.hg.1
kernel-tools-libs-devel-3.10.0-1160.41.1.el7.hg.1
perf-3.10.0-1160.41.1.el7.hg.1
python-perf-3.10.0-1160.41.1.el7.hg.1
4.修复方法
方法一:配置源进行升级安装
178.打开软件包源配置文件,根据仓库地址进行修改。
仓库源地址:
中标麒麟高级服务器操作系统 V7
x86_64:http://update.cs2c.com.cn/NS/V7/V7Update9/os/adv/lic/updates/x86_64/
179.配置完成后执行更新命令进行升级,命令如下:
yum update Packagename
方法二:下载安装包进行升级安装
通过软件包地址下载软件包,使用软件包升级命令根据受影响的软件包
列表进行升级安装,命令如下:
yum install Packagename
180.升级完成后是否需要重启服务或操作系统:
·CVE-2020-12363:无需重启操作系统与服务即可使漏洞修复生效。
·CVE-2020-12364:无需重启操作系统与服务即可使漏洞修复生效。
·CVE-2020-27170:需要重启操作系统以使漏洞修复生效。
·CVE-2021-33033:需要重启操作系统以使漏洞修复生效。
5.软件包下载地址
·中标麒麟高级服务器操作系统 V7
kernel(x86_64)软件包下载地址:
http://update.cs2c.com.cn/NS/V7/V7Update9/os/adv/lic/updates/x86_64/Packages/bpftool-3.10.0-1160.41.1.el7.hg.1.x86_64.rpm
http://update.cs2c.com.cn/NS/V7/V7Update9/os/adv/lic/updates/x86_64/Packages/kernel-3.10.0-1160.41.1.el7.hg.1.x86_64.rpm
http://update.cs2c.com.cn/NS/V7/V7Update9/os/adv/lic/updates/x86_64/Packages/kernel-abi-whitelists-3.10.0-1160.41.1.el7.hg.1.noarch.rpm
http://update.cs2c.com.cn/NS/V7/V7Update9/os/adv/lic/updates/x86_64/Packages/kernel-debug-3.10.0-1160.41.1.el7.hg.1.x86_64.rpm
http://update.cs2c.com.cn/NS/V7/V7Update9/os/adv/lic/updates/x86_64/Packages/kernel-debug-devel-3.10.0-1160.41.1.el7.hg.1.x86_64.rpm
http://update.cs2c.com.cn/NS/V7/V7Update9/os/adv/lic/updates/x86_64/Packages/kernel-devel-3.10.0-1160.41.1.el7.hg.1.x86_64.rpm
http://update.cs2c.com.cn/NS/V7/V7Update9/os/adv/lic/updates/x86_64/Packages/kernel-doc-3.10.0-1160.41.1.el7.hg.1.noarch.rpm
http://update.cs2c.com.cn/NS/V7/V7Update9/os/adv/lic/updates/x86_64/Packages/kernel-headers-3.10.0-1160.41.1.el7.hg.1.x86_64.rpm
http://update.cs2c.com.cn/NS/V7/V7Update9/os/adv/lic/updates/x86_64/Packages/kernel-tools-3.10.0-1160.41.1.el7.hg.1.x86_64.rpm
http://update.cs2c.com.cn/NS/V7/V7Update9/os/adv/lic/updates/x86_64/Packages/kernel-tools-libs-3.10.0-1160.41.1.el7.hg.1.x86_64.rpm
http://update.cs2c.com.cn/NS/V7/V7Update9/os/adv/lic/updates/x86_64/Packages/kernel-tools-libs-devel-3.10.0-1160.41.1.el7.hg.1.x86_64.rpm
http://update.cs2c.com.cn/NS/V7/V7Update9/os/adv/lic/updates/x86_64/Packages/perf-3.10.0-1160.41.1.el7.hg.1.x86_64.rpm
http://update.cs2c.com.cn/NS/V7/V7Update9/os/adv/lic/updates/x86_64/Packages/python-perf-3.10.0-1160.41.1.el7.hg.1.x86_64.rpm
注:其他相关依赖包请到相同目录下载
6.修复验证
使用软件包查询命令,查看相关软件包版本是否与修复版本一致,如果版本一致,则说明修复成功。
sudo rpm -qa | grep Packagename