在 CentOS 上**通过升级内核来修复 exploit(漏洞利用)**通常会按下面流程来做。以下内容以 CentOS 7 / CentOS 8 为主,CentOS Stream 类似。
uname -r
或
rpm -q kernel
90% 的 exploit 修复靠 yum update 就能解决
yum clean all
yum update -y
reboot
dnf clean all
dnf update -y
reboot
更新后再次确认:
uname -r
✅ 如果新内核已启用,说明升级成功。
yum update kernel -y
reboot
dnf update kernel-core kernel-modules -y
reboot
适合:
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org
CentOS 7:
yum install https://www.elrepo.org/elrepo-release-7.el7.elrepo.noarch.rpm
CentOS 8:
dnf install https://www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm
yum --enablerepo=elrepo-kernel install kernel-ml -y
grub2-set-default 0
grub2-mkconfig -o /boot/grub2/grub.cfg
reboot
uname -r
如果你能告诉我:
我可以给你精确的内核版本和升级命令。