今天,CentOS維護(hù)成員和項目負(fù)責(zé)人Jojnny Hughes在社區(qū)中發(fā)布公告稱這款面向服務(wù)器基于Linux的操作系統(tǒng)–CentOS 7上線重大內(nèi)核更新。在今天的CentOS Errata and Security Advisory 2016:2098公告中標(biāo)記為“重要”,并要求現(xiàn)有CentOS 7用戶務(wù)必盡快升級內(nèi)核補丁包至kernel-3.10.0-327.36.3.el7.x86_64版本,修復(fù)近期非常熱門的“Dirty COW”漏洞。
Red Hat的RHSA-2016:2098-1安全公告中寫道:“在損壞的只讀存儲映射上處理copy-on-write(COW)操作的時候,可能允許本地黑客獲得管理員權(quán)限(root)在損壞的只讀存儲映射上除了寫入拷貝操作的時候,可能允許本地黑客獲得管理員權(quán)限(root)。”
目前全新的內(nèi)核更新已經(jīng)上傳至Red Hat的企業(yè)Linux桌面(v.7)、Red Hat Enterprise Linux HPC Node (v. 7), Red Hat Enterprise Linux HPC Node EUS (v. 7.2), Red Hat Enterprise Linux Server (v. 7), Red Hat Enterprise Linux Server AUS (v. 7.2), Red Hat Enterprise Linux Server EUS (v. 7.2)以及Red Hat Enterprise Linux Workstation (v. 7)產(chǎn)品。