公告ID(KYSA-202301-1001)
公告ID:KYSA-202301-1001
公告摘要:kernel安全漏洞
等級(jí):重要
發(fā)布日期:2023-01-10
詳細(xì)介紹
1.修復(fù)的漏洞
·CVE-2020-24504
描述:Linux中存在資源管理錯(cuò)誤漏洞,該漏洞源于適配器驅(qū)動(dòng)程序中不受控制的資源消耗可能會(huì)允許經(jīng)過(guò)身份驗(yàn)證的用戶通過(guò)本地訪問(wèn)啟用拒絕服務(wù)。
·CVE-2020-29374
描述:Linux kernel 5.7.3之前版本存在競(jìng)爭(zhēng)條件問(wèn)題漏洞,該漏洞源于存在一個(gè)與mm/gup.c和mm/huge_memory.c有關(guān)的問(wèn)題。get_user_pages(aka gup)實(shí)現(xiàn)用于寫時(shí)復(fù)制頁(yè)面時(shí),不能正確考慮讀操作的語(yǔ)義,因此可以授予意外的寫訪問(wèn)權(quán)。
·CVE-2021-0920
描述:在Linux內(nèi)核的unix域套接字文件處理程序垃圾收集中的net/unix/af_unix.c中的unix_dgram_recvmsg中發(fā)現(xiàn)了一個(gè)漏洞。此漏洞允許本地用戶使系統(tǒng)崩潰或提升權(quán)限。
·CVE-2022-20369
描述:在Linux內(nèi)核的設(shè)備驅(qū)動(dòng)程序代碼中發(fā)現(xiàn)了一個(gè)越界寫入缺陷,原因是用戶如何使用mmap調(diào)用ioctl VIDIOC_QUERYBUF時(shí),v4l2-m2mmem.c源代碼中的輸入驗(yàn)證不正確。如果直接從用戶空間映射的捕獲緩沖區(qū)使用DQBUF中的值,則會(huì)出現(xiàn)此問(wèn)題,返回錯(cuò)誤。此缺陷允許本地用戶崩潰或升級(jí)其在系統(tǒng)上的權(quán)限。
·CVE-2022-20422
描述:在armv8_deprecated.c的仿真_proc_handler中,有一種可能由于競(jìng)爭(zhēng)條件而損壞內(nèi)存的方法。這可能導(dǎo)致權(quán)限的本地升級(jí),而不需要額外的執(zhí)行權(quán)限。利用此漏洞不需要用戶交互。
·CVE-2022-20423
描述:在rndis.c中的rndis_set_response函數(shù)中,由于整數(shù)溢出存在可能的越界寫入漏洞。若接入惡意USB設(shè)備,則可能導(dǎo)致本地權(quán)限提升,且無(wú)需額外執(zhí)行權(quán)限。
·CVE-2022-23816
描述:在hw中發(fā)現(xiàn)一個(gè)缺陷。對(duì)返回指令的錯(cuò)誤訓(xùn)練的分支預(yù)測(cè)可能允許在某些依賴于微體系結(jié)構(gòu)的條件下執(zhí)行任意推測(cè)代碼。
·CVE-2022-2663
描述:Linux kernel 存在安全漏洞,攻擊者利用該漏洞可以通過(guò) nf_conntrack_irc 繞過(guò) Linux 內(nèi)核的過(guò)濾規(guī)則,從而發(fā)送惡意數(shù)據(jù)。
·CVE-2022-29900
描述:該漏洞源于對(duì)返回指令的分支預(yù)測(cè)錯(cuò)誤。攻擊者利用該漏洞執(zhí)行任意推測(cè)代碼。
·CVE-2022-29901
描述:在內(nèi)核中有漏洞,具有非特權(quán)用戶訪問(wèn)權(quán)限的攻擊者可以劫持返回指令,以在特定的微體系結(jié)構(gòu)相關(guān)條件下執(zhí)行任意推測(cè)代碼。
·CVE-2022-3239
描述:Linux kernel video4linux driver存在安全漏洞,該漏洞源于釋放后重用,本地用戶可以利用此漏洞使系統(tǒng)崩潰或潛在地提升在系統(tǒng)上的權(quán)限。
·CVE-2022-3303
描述:Linux kernel 存在安全漏洞,該漏洞源于鎖定不當(dāng),在 Linux 內(nèi)核聲音子系統(tǒng)中發(fā)現(xiàn)了競(jìng)爭(zhēng)條件缺陷,處理 SNDCTL_DSP_SYNC ioctl 時(shí),它可能會(huì)導(dǎo)致 NULL 指針取消引用,攻擊者利用該漏洞可以使系統(tǒng)崩潰。
·CVE-2022-3521
描述:Linux kernel 存在競(jìng)爭(zhēng)條件問(wèn)題漏洞,該漏洞源于兩個(gè)線程在輸出結(jié)果時(shí)依賴事件出現(xiàn)的順序或者出現(xiàn)時(shí)機(jī)。
·CVE-2022-3524
描述:Linux kernel 存在安全漏洞。攻擊者利用該漏洞導(dǎo)致內(nèi)存泄漏。
·CVE-2022-3535
描述:Linux kernel 存在安全漏洞,該漏洞源于組件mvpp2的drivers/net/ethernet/marvell/mvpp2/mvpp2_debugfs.c文件中的函數(shù)mvpp2_dbgfs_port_init受到影響,可能會(huì)導(dǎo)致內(nèi)存泄漏。
·CVE-2022-3542
描述:Linux kernel 存在安全漏洞,該漏洞源于組件BPF的drivers/net/ethernet/broadcom/bnx2x/bnx2x_cmn.c文件中的函數(shù)bnx2x_tpa_stop受到影響,可能會(huì)導(dǎo)致內(nèi)存泄漏。
·CVE-2022-3545
描述:Linux kernel 存在資源管理錯(cuò)誤漏洞,該漏洞源于組件IPsec的drivers/net/ethernet/netronome/nfp/nfpcore/nfp_cppcore.c文件中的函數(shù) area_cache_get受到影響,可能會(huì)導(dǎo)致釋放后重用。
·CVE-2022-3565
描述:Linux kernel 存在資源管理錯(cuò)誤漏洞,該漏洞源于存在內(nèi)存釋放后重用問(wèn)題。
·CVE-2022-3566
描述:Linux kernel 存在競(jìng)爭(zhēng)條件問(wèn)題漏洞,該漏洞源于兩個(gè)線程在輸出結(jié)果時(shí)依賴事件出現(xiàn)的順序或者出現(xiàn)時(shí)機(jī)。
·CVE-2022-3567
描述:Linux kernel 存在競(jìng)爭(zhēng)條件問(wèn)題漏洞,該漏洞源于兩個(gè)線程在輸出結(jié)果時(shí)依賴事件出現(xiàn)的順序或者出現(xiàn)時(shí)機(jī)。
·CVE-2022-3594
描述:Linux kernel存在安全漏洞,該漏洞源于。文件drivers/net/usb/r8152.c的函數(shù)intr_callback受到影響,導(dǎo)致記錄過(guò)多的數(shù)據(jù)。
·CVE-2022-3621
描述:Linux kernel 存在安全漏洞,該漏洞源于nilfs2組件中fs/nilfs2/inode.c文件的nilfs_bmap_lookup_at_level函數(shù)存在問(wèn)題,可能導(dǎo)致空指針取消引用。
·CVE-2022-3628
描述:VUL-0: cve - 2022 - 3628:內(nèi)核:USB-accessible brcmfmac緩沖區(qū)溢出在Linux內(nèi)核驅(qū)動(dòng)程序
·CVE-2022-3629
描述:Linux kernel存在安全漏洞,該漏洞源于組件IPsec中net/vmw_vsock/af_vsock.c文件的vsock_connect函數(shù)存在問(wèn)題,可能導(dǎo)致內(nèi)存泄漏。
·CVE-2022-3635
描述:Linux kernel存在資源管理錯(cuò)誤漏洞,該漏洞源于組件IPsec中drivers/atm/idt77252.c文件的tst_timer函數(shù)存在問(wèn)題,可能導(dǎo)致釋放后重用。
·CVE-2022-3640
描述:Linux kernel 存在資源管理錯(cuò)誤漏洞,該漏洞源于內(nèi)存釋放后重用。
·CVE-2022-3646
描述:Linux kernel 存在安全漏洞。攻擊者利用該漏洞導(dǎo)致內(nèi)存泄漏。
·CVE-2022-3649
描述:Linux kernel 存在資源管理錯(cuò)誤漏洞,該漏洞源于內(nèi)存釋放后重用。
·CVE-2022-39188
描述:Linux kernel 5.19之前的版本存在安全漏洞,該漏洞源于其include/asm-generic/tlb.h組件在VM_PFNMAP VMAs的情況下因競(jìng)爭(zhēng)條件導(dǎo)致設(shè)備驅(qū)動(dòng)程序可以在頁(yè)面仍然有過(guò)時(shí)的TLB條目時(shí)釋放頁(yè)面。
·CVE-2022-40768
描述:Linux kernel 5.19.9及以前的版本存在安全漏洞,該漏洞源于其drivers/scsi/stex.c組件允許本地用戶從內(nèi)核內(nèi)存中獲取敏感信息。
·CVE-2022-41848
描述:Linux kernel 5.19.12版本及之前版本存在資源管理錯(cuò)誤漏洞,該漏洞源于存在內(nèi)存釋放后重用問(wèn)題。
·CVE-2022-41849
描述:Linux kernel 5.19.12版本及之前版本存在資源管理錯(cuò)誤漏洞,該漏洞源于存在內(nèi)存釋放后重用問(wèn)題。
·CVE-2022-41850
描述:Linux kernel 5.19.12版本及之前版本存在資源管理錯(cuò)誤漏洞,該漏洞源于存在內(nèi)存釋放后重用問(wèn)題。
·CVE-2022-42895
描述:有一個(gè)Linux內(nèi)核的net/bluetooth/l2cap_core infoleak漏洞。c l2cap_parse_conf_req函數(shù)可用于遠(yuǎn)程內(nèi)核指針泄漏。我們建議升級(jí)過(guò)去提交https://github.com/torvalds/linux/commit/b1a2cd50c0357f243b7435a732b4e62ba3157a2e https://www.google.com/url
·CVE-2022-43750
描述:5.19.15之前的Linux內(nèi)核和6.0.1之前的6.x內(nèi)核中的usbmon中的drivers/usb/mon/mon_bin.c允許用戶空間客戶端損壞監(jiān)視器的內(nèi)部?jī)?nèi)存。
2.受影響的軟件包
·銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP2
·aarch64架構(gòu):
kernel-debug-modules、kernel-tools-libs-devel、kernel-core、kernel-debug-modules-extra、python3-perf、kernel-debug-modules-internal、kernel-devel、perf、kernel-cross-headers、kernel-abi-whitelists、kernel-debug-core、kernel、kernel-headers、kernel-debug-devel、bpftool、kernel-modules-extra、kernel-modules、kernel-tools、kernel-modules-internal、kernel-tools-libs、kernel-debug
·x86_64架構(gòu):
kernel-debug-modules、kernel-ipaclones-internal、kernel-tools-libs-devel、kernel-core、kernel-debug-modules-extra、python3-perf、kernel-debug-modules-internal、kernel-devel、perf、kernel-cross-headers、kernel-abi-whitelists、kernel-debug-core、kernel、kernel-headers、kernel-debug-devel、bpftool、kernel-modules-extra、kernel-modules、kernel-tools、kernel-modules-internal、kernel-tools-libs、kernel-debug
3.軟件包修復(fù)版本
·銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP2 (aarch64)
python3-perf-4.19.90-25.22.v2101.ky10或以上版本
kernel-cross-headers-4.19.90-25.22.v2101.ky10或以上版本
kernel-modules-extra-4.19.90-25.22.v2101.ky10或以上版本
kernel-4.19.90-25.22.v2101.ky10或以上版本
perf-4.19.90-25.22.v2101.ky10或以上版本
kernel-tools-libs-devel-4.19.90-25.22.v2101.ky10或以上版本
kernel-debug-4.19.90-25.22.v2101.ky10或以上版本
kernel-devel-4.19.90-25.22.v2101.ky10或以上版本
kernel-core-4.19.90-25.22.v2101.ky10或以上版本
kernel-abi-whitelists-4.19.90-25.22.v2101.ky10或以上版本
kernel-debug-core-4.19.90-25.22.v2101.ky10或以上版本
kernel-debug-modules-internal-4.19.90-25.22.v2101.ky10或以上版本
kernel-tools-libs-4.19.90-25.22.v2101.ky10或以上版本
kernel-debug-devel-4.19.90-25.22.v2101.ky10或以上版本
kernel-modules-4.19.90-25.22.v2101.ky10或以上版本
kernel-headers-4.19.90-25.22.v2101.ky10或以上版本
kernel-debug-modules-extra-4.19.90-25.22.v2101.ky10或以上版本
kernel-debug-modules-4.19.90-25.22.v2101.ky10或以上版本
kernel-tools-4.19.90-25.22.v2101.ky10或以上版本
bpftool-4.19.90-25.22.v2101.ky10或以上版本
kernel-modules-internal-4.19.90-25.22.v2101.ky10或以上版本
·銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP2 (x86_64)
python3-perf-4.19.90-25.22.v2101.ky10或以上版本
kernel-cross-headers-4.19.90-25.22.v2101.ky10或以上版本
kernel-modules-extra-4.19.90-25.22.v2101.ky10或以上版本
kernel-4.19.90-25.22.v2101.ky10或以上版本
perf-4.19.90-25.22.v2101.ky10或以上版本
kernel-tools-libs-devel-4.19.90-25.22.v2101.ky10或以上版本
kernel-ipaclones-internal-4.19.90-25.22.v2101.ky10或以上版本
kernel-debug-4.19.90-25.22.v2101.ky10或以上版本
kernel-devel-4.19.90-25.22.v2101.ky10或以上版本
kernel-core-4.19.90-25.22.v2101.ky10或以上版本
kernel-abi-whitelists-4.19.90-25.22.v2101.ky10或以上版本
kernel-debug-core-4.19.90-25.22.v2101.ky10或以上版本
kernel-debug-modules-internal-4.19.90-25.22.v2101.ky10或以上版本
bpftool-4.19.90-25.22.v2101.ky10或以上版本
kernel-debug-devel-4.19.90-25.22.v2101.ky10或以上版本
kernel-modules-4.19.90-25.22.v2101.ky10或以上版本
kernel-headers-4.19.90-25.22.v2101.ky10或以上版本
kernel-debug-modules-extra-4.19.90-25.22.v2101.ky10或以上版本
kernel-debug-modules-4.19.90-25.22.v2101.ky10或以上版本
kernel-tools-4.19.90-25.22.v2101.ky10或以上版本
kernel-tools-libs-4.19.90-25.22.v2101.ky10或以上版本
kernel-modules-internal-4.19.90-25.22.v2101.ky10或以上版本
4.修復(fù)方法
方法一:配置源進(jìn)行升級(jí)安裝
1.打開軟件包源配置文件,根據(jù)倉(cāng)庫(kù)地址進(jìn)行修改。
倉(cāng)庫(kù)源地址:
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP2
aarch64:https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/
x86_64:https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/
2.配置完成后執(zhí)行更新命令進(jìn)行升級(jí),命令如下:
yum update Packagename
方法二:下載安裝包進(jìn)行升級(jí)安裝
通過(guò)軟件包地址下載軟件包,使用軟件包升級(jí)命令根據(jù)受影響的軟件包
列表進(jìn)行升級(jí)安裝, 命令如下:
yum install Packagename
3.升級(jí)完成后是否需要重啟服務(wù)或操作系統(tǒng):
CVE-2020-24504:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2020-29374:需要重啟 kernel 以使漏洞修復(fù)生效。
CVE-2021-0920:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-20369:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-20422:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-20423:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-23816:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-2663:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-29900:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-29901:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-3239:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-3303:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-3521:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-3524:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-3535:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-3542:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-3545:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-3565:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-3566:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-3567:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-3594:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-3621:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-3628:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-3629:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-3635:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-3640:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-3646:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-3649:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-39188:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-40768:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-41848:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-41849:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-41850:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-42895:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
CVE-2022-43750:需要重啟操作系統(tǒng)以使漏洞修復(fù)生效。
5.軟件包下載地址
·銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP2
kernel(aarch64)軟件包下載地址:
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/kernel-cross-headers-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/kernel-modules-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/bpftool-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/kernel-core-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/kernel-abi-whitelists-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/kernel-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/kernel-headers-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/kernel-debug-devel-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/kernel-debug-core-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/kernel-debug-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/kernel-devel-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/kernel-debug-modules-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/kernel-debug-modules-internal-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/kernel-debug-modules-extra-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/kernel-modules-internal-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/python3-perf-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/kernel-modules-extra-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/perf-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/kernel-tools-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/kernel-tools-libs-devel-4.19.90-25.22.v2101.ky10.aarch64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/aarch64/Packages/kernel-tools-libs-4.19.90-25.22.v2101.ky10.aarch64.rpm
kernel(x86_64)軟件包下載地址:
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/perf-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/kernel-tools-libs-devel-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/kernel-cross-headers-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/kernel-core-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/python3-perf-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/kernel-abi-whitelists-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/kernel-tools-libs-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/kernel-modules-internal-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/kernel-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/kernel-debug-modules-extra-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/kernel-debug-modules-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/kernel-debug-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/kernel-debug-devel-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/kernel-tools-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/kernel-debug-core-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/kernel-modules-extra-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/kernel-devel-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/kernel-debug-modules-internal-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/kernel-modules-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/kernel-headers-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/kernel-ipaclones-internal-4.19.90-25.22.v2101.ky10.x86_64.rpm
https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/updates/x86_64/Packages/bpftool-4.19.90-25.22.v2101.ky10.x86_64.rpm
注:其他相關(guān)依賴包請(qǐng)到相同目錄下載
6.修復(fù)驗(yàn)證
使用軟件包查詢命令,查看相關(guān)軟件包版本是否與修復(fù)版本一致,如果版本一致,則說(shuō)明修復(fù)成功。
sudo rpm -qa | grep Packagename