Pagi ini kami menemukan exploit ini. CVE-2016-5195
Bagaimana kita menambal kernel CentOS? apakah ada patch yang tersedia?
Pagi ini kami menemukan exploit ini. CVE-2016-5195
Bagaimana kita menambal kernel CentOS? apakah ada patch yang tersedia?
Jawaban:
Tunggu RedHat (vendor hulu CentOS) mengeluarkan pembaruan , kemudian CentOS akan port pembaruan itu ke repositori pembaruan CentOS sehingga Anda dapat menambal yum update
seperti biasa.
DirtyCOW bukanlah ancaman yang menakutkan. Membutuhkan penyerang sudah memiliki beberapa cara akses shell ke sistem Anda.
RedHat telah mendapat nilai sebagai skor CVSSv3 7.8 / 10 , yang berarti itu bukan sesuatu yang saya tambal di luar siklus patch bulanan normal. Jauh lebih penting bahwa Anda secara teratur menambal sistem Anda setidaknya setiap bulan, karena kerentanan seperti itu jarang terjadi .
Pembaruan : CentOS telah merilis perbaikan (Terima kasih, @Roflo!). Menjalankan a yum update
seharusnya membuat sistem Anda diperbarui dengan kernel yang ditambal.
Belum dapat berkomentar ...
Tersedia tambalan: https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=19be0eaffa3ac7d8eb6784ad9bdbc7d67ed8e619
Periksa apakah CentOS memiliki kernel ditambal, jika tidak: memutuskan antara mengambil risiko kompilasi Linux sendiri atau harapan bahwa tidak ada yang mendapat untuk mengeksekusi kode arbitrary pada sistem Anda dan benar-benar menggunakan yang mengeksploitasi untuk melakukan sesuatu.
Anda harus menunggu peningkatan kernel:
Sedangkan untuk 16:17 (GMT -3) tidak ada paket yang dirilis dengan perbaikan:
[root@centos7 ~]# yum upgrade
Loaded plugins: fastestmirror
base | 3.6 kB 00:00:00
extras | 3.4 kB 00:00:00
updates | 3.4 kB 00:00:00
Loading mirror speeds from cached hostfile
* base: centos.ar.host-engine.com
* epel: archive.linux.duke.edu
* extras: centos.ar.host-engine.com
* updates: centos.ar.host-engine.com
No packages marked for update
[root@centos7 ~]# rpm -q --changelog kernel | grep -i CVE-2016-5195
[root@centos7 ~]# uname -a
Linux centos7.tbl.com.br 3.10.0-327.36.2.el7.x86_64 #1 SMP Mon Oct 10 23:08:37 UTC 2016 x86_64 x86_64 x86_64 GNU/Linux
Hal yang sama berlaku untuk CentOS6.
Ada solusi untuk masalah ini menggunakan systemtap
, tetapi tampaknya hanya berfungsi jika Anda menggunakan kernel dengan debuginfo
diaktifkan.
tl, dr : Tunggu pembaruan kernel. Distro lain sudah menerapkan tambalan.
upgrade Kernel ke 3.10.0-327.36.3 sekarang tersedia melalui pembaruan yum, Anda dapat melihatnya juga tersedia di sini juga di http://mirror.centos.org/centos-7/7.2.1511/updates/x86_64/Packages/