近期,国家互联网应急中心漏洞(CNCERT)公告中提到Linux kernel4个拒绝服务漏洞,对应CNVD-2017-07509、CNVD-2017-07508、CNVD-2017-07507、CNVD-2017-07386)。综合利用上述漏洞,攻击者可使系统拒绝服务,且在符合一定利用条件下可能导致远程命令执行。设计到的内核版本从3.0到4.99,详细信息可以到国家互联网应急中心官网公告查看,随后官方给出了代码修复,用户重新编译内核到最新即可解决此次漏洞。
www.kernel.org内核官网下载4.12-RC5内核包
接下来我把自己虚拟机3.0内核升级到4.12
wgethttps://git.kernel.org/torvalds/t/linux-4.12-rc5.tar.gz --no-check-certificate
这里使用Xshell通过ssh连接虚拟机。官网是https协议传输,使用wget下载时容易报错,在最后加 --no-check-certificate 参数即可解决。