当前位置:论坛首页 > Linux面板 > 讨论

【已完成】出现三个高危漏洞提醒需要kernel升级,应该怎...

发表在 Linux面板2023-11-9 09:18 [复制链接] 5 1279

我用的是腾讯云轻量应用服务器和宝塔专业版,近几年都很好,没出现什么状况,可最近网站频繁出现卡顿甚至网站打不开的情况,面板也出现了高危漏洞提醒,不知是否与这个有关?请教一下高危漏洞如何修复?


1、高危漏洞 CVE-2021-3757
immer_project immer 动态确定对象属性修改的控制不恰当
修复建议:将【kernel】版本升级至3.10.0-1160.45.1.el7或更高版本


2、高危漏洞 CVE-2021-3239
e-learning_system_project e-learning_system sql命令中使用的特殊元素转义处理不恰当(sql注入)
修复建议:将【kernel】版本升级至3.10.0-1160.41.1.el7或更高版本。


3、高危漏洞 CVE-2021-4034
polkit pkexec 本地提权漏洞(CVE-2021-4034)
修复建议:将【polkit】版本升级至0.112-26.el7_9.1或更高版本。


使用道具 举报 只看该作者 回复
发表于 2023-11-9 09:32:13 | 显示全部楼层
可以升级,但请您一定做好服务器快照,并确保快照有效,因为是操作了内核,可能有难以恢复的风险,故一定要有可用的快照来恢复
如果您是红帽系列系统就用
  1. yum update -y
复制代码
,Debian系列就用
  1. apt-get update
  2. apt upgrade -y
复制代码

或者参考这个教程
https://www.bt.cn/bbs/forum.php? ... mp;extra=#pid473232
使用道具 举报 回复 支持 反对
发表于 2023-11-9 11:04:18 | 显示全部楼层
堡塔运维包子 发表于 2023-11-9 09:32
可以升级,但请您一定做好服务器快照,并确保快照有效,因为是操作了内核,可能有难以恢复的风险,故一定要 ...

如何查看自己是“红帽系列”还是“Debian系列”?
使用道具 举报 回复 支持 反对
发表于 2023-11-9 11:16:20 | 显示全部楼层
  1. cat /etc/redhat-release
复制代码

您执行一下上面这个命令,如果不报错,类似于下面这样,就是红帽系列
  1. CentOS Linux release 7.9.2009 (Core)
复制代码

如果出错应该是Debian系列
使用道具 举报 回复 支持 反对
发表于 2023-11-10 09:40:33 | 显示全部楼层
谢谢您,按照您的方法修复了几个漏洞但升级未能成功,还有两个高危漏洞没办法解决。
使用道具 举报 回复 支持 反对
发表于 2024-4-3 11:00:46 | 显示全部楼层
qw1212 发表于 2023-11-10 09:40
谢谢您,按照您的方法修复了几个漏洞但升级未能成功,还有两个高危漏洞没办法解决。 ...

您好,您的问题已经解决了
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表