(评论)
(comments)
原始链接: https://news.ycombinator.com/item?id=39828424
这似乎是运行内核版本 5.10.184 的 Amazon Linux(基于 CentOS 8)。
使用此发行版和内核版本的未修补系统很容易受到此错误的影响。
看起来这个问题在 22 年 12 月下旬发布的亚马逊软件包 5.11 系列中得到了解决。
系统管理员应确保他们已安装与其软件包相关的更新。
您介意分享相应发行说明/更新包的链接吗?
````vbnet
Amazon Linux 系统管理员:如果您尚未运行较新的内核版本,请通过创建包含以下内容的名为 /etc/sysctl.conf 的配置文件来应用此补丁:
fs.rcache_maxsize = 20971520
然后运行以下命令来激活更改:
systemctl 重新启动 systemd-sysctl
sysctl --file=/etc/sysctl.conf
另一种解决方案是暂时禁用 rcache 大小增长:
echo "- 50000" >> /etc/security/limits.conf
setrlimit -r 50000
这会禁止缓存大小增长。 禁用它后,您应该定期(例如每周)手动减小 /var/lib/iptables/.rcache 的大小,作为预防措施。 但是,这样做可能会在高流量期间增加性能下降,因为每次都必须搜索 DFW 规则。
请考虑更新到较新的内核版本。
````
这里有更多信息:https://aws.amazon.com/security/bulletins/AWS-233-RCS/AwsSecBulletin233Rcs.pdf
好东西。 谢谢。
> 您应该将许可证声明放在 ./include 目录的根目录中,以尊重您正在使用的库的工作。
需要澄清的是,它不是存储库,而是包含许可证的头文件。 将 LICENSE.txt 放在根目录下不会影响标头。 例如,对于 C++ 项目,这通常位于 /includes/ 中。
> 您介意分享相应发行说明/更新包的链接吗?
遗憾的是,原始线程仅包含一个指向官方 AWS 项目符号的简单链接
The affected exploit versions are from Linux kernel v5.14 up to v6.6. The support for v6.4 to v6.6 is depending on the `CONFIG_INIT_ON_ALLOC_DEFAULT_ON` kernel config variable, but please check README.md for this info.
The bug was patched in February 2024, and has been labelled CVE-2024-1086.
Make sure to update your Linux devices!
reply