关键漏洞信息 概述 重要性: 核心安全和错误修复更新 类型/严重性: 安全公告: 重要 主题: Red Hat Enterprise Linux 6 的内核更新 描述 安全修复 L1TF问题: 未特权攻击者可通过缓存侧信道攻击读取内核或其他进程的特权内存。(CVE-2018-3620, CVE-2018-3646) 投机性执行边界检查问题: 未特权攻击者可影响投机性执行或读取特权内存。(CVE-2018-3693) SegmentSmack: 远程攻击者可通过 specially-crafted TCP 数据包导致 CPU 饱和。(CVE-2018-5390) 其他修复: 包括内核中的多种安全问题和 bug 修复。 Bug修复 最近使用 (LRU) 操作批处理和缓存页向量修复 Out of Memory (OOM) 杀死进程。(BZ#1575819) 解决方案 重启系统以使更新生效。 参考细节应用此更新: 链接 受影响的产品 Red Hat Enterprise Linux Server 6 x86_64, i386 等各种版本。 修复 多个修复 (BZ) 对应的不同安全问题和 bug。 CVE编号 CVE-2017-0861, CVE-2017-15265 等等。 参考 红帽安全更新分类 链接 L1TF漏洞 链接