<div id="0jj4m"></div>

    1. <em id="0jj4m"></em>
        <em id="0jj4m"></em>

        服務支持

        系統更新

        當前位置  >  首頁  >  服務支持  >  系統更新

        更新ID(KYBA-202201-1010

        更新簡述:
        在內核kyextend安全機制關閉后,核外加載LSM擴展模塊時會導致內核panic。
        影響操作系統版本:
        銀河麒麟高級服務器操作系統(飛騰版)V10(SP1)0711 銀河麒麟高級服務器操作系統(鯤鵬版)V10(SP1)0711 銀河麒麟高級服務器操作系統(兆芯版)V10(SP1)0711 銀河麒麟高級服務器操作系統(海光版)V10(SP1)0711 銀河麒麟高級服務器操作系統(飛騰版)V10(SP1)0518 銀河麒麟高級服務器操作系統(鯤鵬版)V10(SP1)0518 銀河麒麟高級服務器操作系統(兆芯版)V10(SP1)0518 銀河麒麟高級服務器操作系統(海光版)V10(SP1)0518 銀河麒麟高級服務器操作系統(飛騰版)V10(SP2)0524 銀河麒麟高級服務器操作系統(鯤鵬版)V10(SP2)0524 銀河麒麟高級服務器操作系統(兆芯版)V10(SP2)0524 銀河麒麟高級服務器操作系統(海光版)V10(SP2)0524
        更新類型:
        問題修復
        發布時間:
        2021-12-24

        詳細介紹

        1.復現步驟 

        復現步驟:

        1. 在系統啟動時grub參數中添加”security=”關閉系統默認安全機制(包括關閉kyextend模塊)。

        2. 在進入系統后,手動加載LSM擴展模塊(此模塊為第三方用戶自主開發的基于lsm鉤子的安全模塊),此時會報錯修改只讀內存的panic。


        2.原因簡述

        原因:在核外加載lsm擴展模塊時,其鉤子是追加掛載在內核對應鉤子點上,但是當kyextend模塊關閉后,鉤子會追加在權能模塊對應的鉤子后,而權能模塊鉤子是被__lsm_ro_after_init進行保護,因此在其后追加鉤子掛載時會出現修改只讀內存的問題,導致內核panic。

        影響:會影響安全廠商的LSM安全模塊的使用。


        3.解決方案/修復/更新方法

        規避方案:去掉grub參數中的”security=”

        修復方案:升級內核(Version 4.19.90-23.16.v2101)


        【注意事項】:

        1、規避方案:改/boot/grub下的文件需要重啟,直接在系統啟動時grub界面上改就不需要重啟;

        2、升級內核后需重啟;

        上一篇: KYBA-202201-1009 下一篇: KYBA-202201-1011

        試用

        服務

        動態

        聯系

        <div id="0jj4m"></div>

        1. <em id="0jj4m"></em>
            <em id="0jj4m"></em>

            欧美精品一区二区三区