温馨提示×

centos exploit如何升级内核

小樊
55
2026-09-12 03:08:17
栏目: 智能运维

在 CentOS 上**通过升级内核来修复 exploit(漏洞利用)**通常会按下面流程来做。以下内容以 CentOS 7 / CentOS 8 为主,CentOS Stream 类似。


一、先确认当前内核版本

uname -r

或

rpm -q kernel

二、更新系统(最推荐、最安全)

90% 的 exploit 修复靠 yum update 就能解决

CentOS 7

yum clean all
yum update -y
reboot

CentOS 8 / Stream

dnf clean all
dnf update -y
reboot

更新后再次确认:

uname -r

✅ 如果新内核已启用,说明升级成功。


三、只升级内核(不想全系统更新)

CentOS 7

yum update kernel -y
reboot

CentOS 8

dnf update kernel-core kernel-modules -y
reboot

四、使用 ELRepo 升级到更新的主线内核(可选)

适合:

  • CentOS 官方内核太旧
  • 某些 exploit 只在主线内核修复

1. 安装 ELRepo

rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

CentOS 7:

yum install https://www.elrepo.org/elrepo-release-7.el7.elrepo.noarch.rpm

CentOS 8:

dnf install https://www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm

2. 安装最新稳定内核

yum --enablerepo=elrepo-kernel install kernel-ml -y

3. 设置新内核为默认

grub2-set-default 0
grub2-mkconfig -o /boot/grub2/grub.cfg
reboot

五、确认 exploit 是否已修复

  1. 查看 CVE 对应内核版本
    https://access.redhat.com/security/cve
  2. 确认当前内核 ≥ 修复版本
  3. 重启后验证:
uname -r

六、注意事项(很重要)

  • ✅ 升级前备份重要数据
  • ✅ 如果是生产服务器,先在测试机验证
  • ❌ 不建议手动编译内核(容易出问题)
  • ✅ 云服务器注意:某些厂商需要控制台修改启动内核

如果你能告诉我:

  • CentOS 具体版本
  • 是哪个 exploit / CVE(如 Dirty Pipe、Dirty COW)

我可以给你精确的内核版本和升级命令。

0 踩