云网牛站
所在位置:首页 > Linux新闻 > Red Hat已推出Lazy FPU漏洞补丁 推荐RHEL 7系列尽快升级

Red Hat已推出Lazy FPU漏洞补丁 推荐RHEL 7系列尽快升级

2018-06-17 11:00:26作者:linux人稿源:cnBeta

在2018年6月13日,英特尔公司发布安全公告称发现编号为CVE-2018-3665的推测执行侧信道漏洞--Lazy FPU,可用于从CPU的数学处理单元中窃取敏感数据。Red Hat随即在2018年6月14日发布安全公告,称已经为受影响的所有RHEL 7系列系统发布了安全补丁,并督促受影响系统用户立即升级。

 

本次受影响的系统包括Red Hat Enterprise Linux Server 7、Red Hat Enterprise Linux Server - Extended Update Support 7.5、Red Hat Enterprise Linux Workstation 7、Red Hat Enterprise Linux Desktop 7、Red Hat Enterprise Linux 7 for IBM System z、POWER、ARM64、Red Hat Enterprise Linux for Scientific Computing 7、Red Hat Enterprise Linux EUS Compute Node 7.5以及Red Hat Virtualization Host 4。

 

基于RHEL 7系列的操作系统--CnetOS Linux 7发行版本也收到了针对“Lazy FPU”的内核安全更新。因此所有CentOS 7用户推荐立即升级至kernel-3.10.0-862.3.3.el7.x86_64.rpm内核版本。如果想要了解更多的信息,请查看今天的安全公告。

 

在今天的安全公告中,Red Hat还特别鸣谢了来自Amazon.de的 Julian Stecklina、cyberus-technology.de的Thomas Prescher,以及来自 sysgo.com的Zdenek Sojka,这些工程师发现了这个漏洞。

 

相关主题

Intel公布Lazy FP状态还原漏洞,Linux内核4.6 rc1及以上是安全的

精选文章
热门文章