精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:服務(wù)器企業(yè)動(dòng)態(tài) → 正文

Linux內(nèi)核漏洞將影響Haswell架構(gòu)服務(wù)器

責(zé)任編輯:editor004 作者:王迪 |來源:企業(yè)網(wǎng)D1Net  2015-06-02 22:26:09 本文摘自:中關(guān)村在線

在infoq網(wǎng)站上,Gil Tene最近報(bào)告一個(gè)十分重要,但并不為人知Linux內(nèi)核補(bǔ)丁,特別對(duì)采用Haswell架構(gòu)的Linux系統(tǒng)用戶和管理員應(yīng)該特別關(guān)注。報(bào)告提醒Red Hat發(fā)行版的用戶(包括CentOS 6.6及Scientific Linux 6.6),即便是運(yùn)行在虛擬機(jī)中的Linux,虛擬機(jī)在流行的Azure、Amazon云平臺(tái)上,也可能運(yùn)行在Haswell服務(wù)器上,立即更新這個(gè)補(bǔ)丁。

Linux內(nèi)核漏洞將影響Haswell架構(gòu)服務(wù)器

Gil Tene對(duì)該缺陷的描述如下:

Linux內(nèi)核漏洞將影響Haswell架構(gòu)服務(wù)器

“這個(gè)內(nèi)核漏洞的影響非常簡單:在看似不可能情況下,用戶進(jìn)程會(huì)死鎖并被掛起。即使被正確地喚醒,futex調(diào)用等待都有可能被阻止執(zhí)行。如同Java里的Thread.park()可能會(huì)一直阻塞等,若幸運(yùn)可能會(huì)在dmesg日志中發(fā)現(xiàn)soft lockup消息;如果沒那么幸運(yùn),將不得不花幾個(gè)月的人工成本去排查問題,可能一無所獲。”

Tene解釋了這個(gè)缺陷代碼是如何執(zhí)行的(歸結(jié)到一個(gè)遺漏了default情況的switch塊)。最大的問題是,盡管問題代碼在2014年1月修復(fù),但是在10月該缺陷又被移回了Red Hat 6.6系統(tǒng)中,使得其他系統(tǒng)包括SLES、Ubuntu、Debian等或被被影響。

據(jù)了解,這些系統(tǒng)由于修復(fù)情況不同有可能被忽略。Red Hat用戶應(yīng)該采用RHEL 6.6.z或更新的版本。Tene指出一個(gè)關(guān)鍵點(diǎn)在于,修復(fù)針對(duì)不同的發(fā)行版會(huì)有不同的選擇,這也導(dǎo)致問題的修復(fù)情況并不一致。

對(duì)于RHEL 7.1而言,其實(shí)3.10內(nèi)核是沒有這個(gè)bug的,但RHEL 7.1就像RHEL 6.6那樣在移植的時(shí)候把這個(gè)bug包含了進(jìn)去,導(dǎo)致其他發(fā)行版可能也是如此。

對(duì)基于RHEL的發(fā)行版,Tene提供了一個(gè)快速參考列表:

RHEL 6(包括CentOS 6和Scientific Linux 6):從6.0~6.5版都沒問題。 但6.6版存在缺陷,而6.6.z版本沒有問題。

RHEL 7(包括CentOS 7和Scientific Linux 7):7.1是有缺陷的。并且截至2015年5月13日也沒有一個(gè)7.x的修復(fù)。

RHEL 5(包括CentOS 5和Scientific Linux 5):所有版本(包括5.11版)沒有問題。

盡管在Hacker News上對(duì)受影響系統(tǒng)的數(shù)量存在一些爭(zhēng)議,但提供了一些環(huán)境來檢查系統(tǒng)是否需要修復(fù)。

關(guān)鍵字:HackerlockupInfoQ

本文摘自:中關(guān)村在線

x Linux內(nèi)核漏洞將影響Haswell架構(gòu)服務(wù)器 掃一掃
分享本文到朋友圈
當(dāng)前位置:服務(wù)器企業(yè)動(dòng)態(tài) → 正文

Linux內(nèi)核漏洞將影響Haswell架構(gòu)服務(wù)器

責(zé)任編輯:editor004 作者:王迪 |來源:企業(yè)網(wǎng)D1Net  2015-06-02 22:26:09 本文摘自:中關(guān)村在線

在infoq網(wǎng)站上,Gil Tene最近報(bào)告一個(gè)十分重要,但并不為人知Linux內(nèi)核補(bǔ)丁,特別對(duì)采用Haswell架構(gòu)的Linux系統(tǒng)用戶和管理員應(yīng)該特別關(guān)注。報(bào)告提醒Red Hat發(fā)行版的用戶(包括CentOS 6.6及Scientific Linux 6.6),即便是運(yùn)行在虛擬機(jī)中的Linux,虛擬機(jī)在流行的Azure、Amazon云平臺(tái)上,也可能運(yùn)行在Haswell服務(wù)器上,立即更新這個(gè)補(bǔ)丁。

Linux內(nèi)核漏洞將影響Haswell架構(gòu)服務(wù)器

Gil Tene對(duì)該缺陷的描述如下:

Linux內(nèi)核漏洞將影響Haswell架構(gòu)服務(wù)器

“這個(gè)內(nèi)核漏洞的影響非常簡單:在看似不可能情況下,用戶進(jìn)程會(huì)死鎖并被掛起。即使被正確地喚醒,futex調(diào)用等待都有可能被阻止執(zhí)行。如同Java里的Thread.park()可能會(huì)一直阻塞等,若幸運(yùn)可能會(huì)在dmesg日志中發(fā)現(xiàn)soft lockup消息;如果沒那么幸運(yùn),將不得不花幾個(gè)月的人工成本去排查問題,可能一無所獲。”

Tene解釋了這個(gè)缺陷代碼是如何執(zhí)行的(歸結(jié)到一個(gè)遺漏了default情況的switch塊)。最大的問題是,盡管問題代碼在2014年1月修復(fù),但是在10月該缺陷又被移回了Red Hat 6.6系統(tǒng)中,使得其他系統(tǒng)包括SLES、Ubuntu、Debian等或被被影響。

據(jù)了解,這些系統(tǒng)由于修復(fù)情況不同有可能被忽略。Red Hat用戶應(yīng)該采用RHEL 6.6.z或更新的版本。Tene指出一個(gè)關(guān)鍵點(diǎn)在于,修復(fù)針對(duì)不同的發(fā)行版會(huì)有不同的選擇,這也導(dǎo)致問題的修復(fù)情況并不一致。

對(duì)于RHEL 7.1而言,其實(shí)3.10內(nèi)核是沒有這個(gè)bug的,但RHEL 7.1就像RHEL 6.6那樣在移植的時(shí)候把這個(gè)bug包含了進(jìn)去,導(dǎo)致其他發(fā)行版可能也是如此。

對(duì)基于RHEL的發(fā)行版,Tene提供了一個(gè)快速參考列表:

RHEL 6(包括CentOS 6和Scientific Linux 6):從6.0~6.5版都沒問題。 但6.6版存在缺陷,而6.6.z版本沒有問題。

RHEL 7(包括CentOS 7和Scientific Linux 7):7.1是有缺陷的。并且截至2015年5月13日也沒有一個(gè)7.x的修復(fù)。

RHEL 5(包括CentOS 5和Scientific Linux 5):所有版本(包括5.11版)沒有問題。

盡管在Hacker News上對(duì)受影響系統(tǒng)的數(shù)量存在一些爭(zhēng)議,但提供了一些環(huán)境來檢查系統(tǒng)是否需要修復(fù)。

關(guān)鍵字:HackerlockupInfoQ

本文摘自:中關(guān)村在線

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 承德市| 黄石市| 康马县| 东乡族自治县| 承德县| 新和县| 北票市| 兴城市| 大石桥市| 招远市| 澄迈县| 菏泽市| 遂平县| 景宁| 保康县| 鸡泽县| 敦煌市| 肥西县| 铜梁县| 香港 | 广河县| 晋中市| 铜梁县| 沙田区| 遵义市| 丰原市| 阳原县| 清水河县| 呼和浩特市| 日照市| 望城县| 中山市| 宜城市| 安图县| 新河县| 灵山县| 新昌县| 商洛市| 新乡市| 黑山县| 临安市|