漏洞关键信息 概述 安全公告编号: RHSA-2019:3309 摘要: 重要:kernel-rt 安全和错误修复更新 类型/严重性: 安全公告:重要 修复内容 这个更新修复了以下安全问题: nsv: 在 svc_process_common() 中存在 use-after-free (CVE-2018-16884) Kernel: 收到数据包时 vhost_net 的无限循环导致 DoS (CVE-2019-3900) Kernel: 页缓存旁路通道攻击 (CVE-2019-5489) 等等 影响产品 更新适用于: Red Hat Enterprise Linux for x86_64 Red Hat Enterprise Linux for Real Time 8 Red Hat Enterprise Linux for Real Time for NFV 8 解决方法 查看详细更新指南:链接 系统必须重启才能使更新生效 漏洞识别 包含较多的 CVE 编号,如 CVE-2018-16884、CVE-2018-19854 等。 每个 CVE 编号链接到更多详细信息。 参考资料 安全更新分类:链接 文档:链接