本次內核更新修復了(CVE-2017-7477)和(CVE-2017-7645)兩處遠程執行代碼漏洞,前者在socket buffer(skb_buff)中從fragment list(skb_shinfo(skb)->frag_list)中創建scattergather list來分配堆內存,允許攻擊者不斷提升權限。后者則是影響NFS2/3 RPC客戶端向NFS服務器發送長數據,從而允許遠程攻擊者讓內核崩潰。
(CVE-2017-7895)修復了NFSv2和NFSv3服務器實現發現的安全漏洞;(CVE-2017-2583)則修復了基于Kernel的虛擬機(CONFIG_KVM)漏洞,(CVE-2017-6214)則是修復了Linux Kernel處理URG flag過程中存在的安全漏洞。
CentOS用戶必須要盡快部署 kernel-3.10.0-514.26.1.el7 內核更新,目前已經確認Red Hat Enterprise Linux Desktop 7, Red Hat Enterprise Linux Workstation 7, Red Hat Enterprise Linux Server 7, Red Hat Enterprise Linux HPC Node 7和Red Hat Enterprise Linux Server TUS 7.3版本存在該漏洞影響。