“CentOS exploit 漏洞”这个说法比较笼统,因为 CentOS 本身不是一个具体漏洞,而是 Linux 发行版,通常会涉及:
- 系统内核漏洞
- 某个软件包漏洞(如 OpenSSL、sudo、glibc 等)
- 已知 CVE(如 Dirty COW、Polkit、sudo 提权漏洞等)
下面我按通用、可操作的修复流程来讲,你可以对照自己的情况处理。
一、先确认是什么漏洞
1️⃣ 查系统版本
cat /etc/centos-release
uname -a
2️⃣ 查已安装漏洞相关包版本
例如:
rpm -qa | grep sudo
rpm -qa | grep openssl
3️⃣ 对照 CVE
- https://access.redhat.com/security/cve
- https://nvd.nist.gov/
二、最推荐、最安全的修复方式(官方更新)
✅ CentOS 7(仍可用,但已 EOL 于 2024-06)
yum clean all
yum makecache
yum update
或只更新特定包:
yum update sudo
yum update kernel
更新后必须重启(尤其是内核漏洞):
reboot
✅ CentOS Stream / Rocky / Alma(推荐替代)
dnf update
三、CentOS 已经停止维护怎么办?
如果使用的是 CentOS Linux 7(已 EOL):
方案 1(推荐):迁移
- Rocky Linux
- AlmaLinux
- Oracle Linux
方案 2:使用第三方源(不推荐生产)
yum install centos-release-stream
四、常见 Exploit 漏洞修复示例
1️⃣ sudo 提权漏洞(CVE-2021-4034)
yum update sudo
sudo -V
2️⃣ Dirty Pipe(CVE-2022-0847)
yum update kernel
reboot
3️⃣ OpenSSL 漏洞
yum update openssl
五、临时缓解(不能更新时)
⚠️ 仅用于应急:
- 限制服务暴露
- 关闭不必要的端口
- 修改文件权限
- 使用 SELinux / firewalld
六、建议你补充的信息
如果你愿意,可以告诉我:
- CentOS 版本(6 / 7 / 8 / Stream)
- 具体漏洞名或 CVE 编号
- 是否可联网
- 是否为生产服务器
我可以直接给你精确的一条命令修复方案。