Red Hat Enterprise Linux(RHEL) 6和CentOS Linux 6系列近期獲得內核安全更新,修復了近期被曝光公開的漏洞。在RHEL 7和CentOS 7系列已經修復Spectre Variant 4 (CVE-2018-3639)安全漏洞以及Lazy FPU State Save/Restore CPU漏洞之后,現在終于輪到RHEL 6和CentOS 6。用戶可以在自己使用的計算機上安裝這些補丁。
正如此前所預期的,本輪發布的安全更新重點修復了Spectre Variant 4,這是目前行業級別的CPU漏洞,影響范圍涵蓋眾多CPU系列,能夠讓攻擊者通過有針對性的緩存 side-channel攻擊方式來讀取內存信息。目前面向英特爾x86和AMD CPU的補丁已經發布。
此外在本輪內核安全更新中還修復了Lazy FPU State Save/Restore CPU漏洞(CVE-2018-3665),該漏洞能夠導致FPU狀態信息泄露。此外,新內核更新還解決了mm/mempolicy.c:do_get_mempolicy函數(CVE-2018-10675)的漏洞,該漏洞能發起本地服務拒絕攻擊。
更多的細節訪問:https://lists.centos.org/pipermail/centos-announce/2018-July/022968.html