Karanbir Singh和平条Johnny Hughes在后日(11月30日)的推文中庆祝CentOS
GNU/Linux操作系统十二岁了。
唯独假使翻开百科,
你会发觉第一个CentOS版本于二〇〇〇年11月公告,但是只怕在开采者心目中该品种的出生之日是二零零一年11月三日。

CentOS 7发表基本安全更新:修复五处漏洞

CentOS系统保护工程师Johnny休斯前几天公告安全通告,供给如今正值使用CentOS
7种类的客户尽快安插爱抚的基业安全更新。依据Red
Hat发布的upsteam安全公告,这次内核更新共计修复了五处安全漏洞,而且修复了别的好些个BUG。图片 1

本次内核更新修复了(CVE-2017-7477卡塔尔(قطر‎和(CVE-2017-7645卡塔尔国两处远程实施代码漏洞,前者在socket
buffer(skb_buff)中从fragment
list(skb_shinfo(skb)->frag_listState of Qatar中成立scattergather
list来分配堆内部存款和储蓄器,允许攻击者不断进级权限。前面一个则是震慑NFS2/3
RPC顾客端向NFS服务器发送长数据,进而允许远程攻击者让内核崩溃。

(CVE-2017-7895State of Qatar修复了NFSv2和NFSv3服务器完毕开掘的安全漏洞;(CVE-2017-2583卡塔尔国则修复了基于Kernel的虚构机(CONFIG_KVM)漏洞,(CVE-2017-6214卡塔尔则是修补了Linux
Kernel管理UHavalG flag进程中留存的安全漏洞。

CentOS客商必定要尽快陈设 kernel-3.10.0-514.26.1.el7
内核更新,如今已经肯定Red Hat Enterprise Linux Desktop 7, Red Hat
Enterprise Linux Workstation 7, Red Hat Enterprise Linux Server 7, Red
Hat Enterprise Linux HPC Node 7和Red Hat Enterprise Linux Server TUS
7.3版本存在该漏洞影响。

7宣布基本安全更新:修复五处漏洞
CentOS系统一保险障技术员Johnny休斯今日公布安全通知,供给方今正在采用CentOS
7类别的客商尽快布置重…

图片 2

CentOS 管理组Karanbir Singh在推文中象征:“自Johnny休斯(@约翰尼CentOS)和自己起来开垦CentOS已经与世长辞12年了”。CentOS
是一个商厦级的 Linux 发行版本,它来自 Red Hat 无需付费公开的源代码。 CentOS
完全坚决守护 Red Hat 的再发行政策,何况以成效上的宽容性为指标。CentOS
对组件的改善首借使删除上游承包商的商标及美术专门的学问图。近期CentOS最新版本为7.1-1509。