為什么安裝了最新kernel后,仍報出系統存在低版本kernel漏洞未修復?
更新時間 2025-02-08 11:26:37
最近更新時間: 2025-02-08 11:26:37
分享文章
本節介紹為什么安裝了最新kernel后,仍報出系統存在低版本kernel漏洞未修復。
使用yum update kernel將kernel更新至最新版本后,VSS掃描EulerOS仍報出大量kernel漏洞。這種情況不屬于VSS工具誤報,而是由于升級kernel之后未及時重啟并使用最新版本的kernel運行。kernel升級到最新版本后未重啟并運行,實際上仍然使用未升級前的kernel掃描系統,所以漏洞仍然存在。
執行如下命令可以查看當前系統安裝了哪些版本的kernel。
rpm -qa | grep kernel執行如下命令可以查看當前系統實際使用的是什么版本的kernel。
uname -a
注意
- 上面例子中就是實際使用的是低版本的存在大量CVE漏洞的kernel,因此使用VSS掃描仍會報kernel存在CVE-2020-0465等漏洞。
- 此案例對于使用了CentOS、EulerOS、Red Hat、SUSE的用戶均適用。
- 此外還有某些情況下,用戶使用的yum源并不是操作系統官方最新的源,也即yum源中沒有操作系統最新的安全補丁,此種情況下也可能報出kernel漏洞未修復的問題。此種情況下需要更新yum源為操作系統官方源或者向操作系統提供方尋求安全補丁的支持。總之,需要基于VSS掃描報告中的“修復建議”中的installed version和fixed version的內容,進行分析和修復。