镜像服务 IMS-已知问题:部分内核TCP网络概率性不通
部分内核TCP网络概率性不通
问题描述:
修复CVE-2019-11477(TCP SACK)的内核引入新问题,在Socket buffer很低的情况下可能导致网络不通。
涉及镜像:
镜像类型 |
内核版本 |
---|---|
2019-06-26至2019-09-29期间的CentOS 7公共镜像 |
3.10.0-957.21.3.e17.x86_64 |
2019-06-26至2019-10-15期间的Ubuntu 16、Ubuntu 18公共镜像 |
Ubuntu 16.04:4.4.0-151-generic Ubuntu 18.04:4.15.0-52-generic |
2019-06-26至2019-10-15期间的Debian 9.0公共镜像 |
4.9.0-9-amd64 |
2019-06-27至2019-10-15期间的Fedora 29、openSUSE 15.0公共镜像 |
Fedora 29:5.1.11-200.fc29.x86_64 openSUSE 15.0:4.12.14-1p150.12.64-default |
解决方案:
升级到最新的内核。各镜像类型升级内核的命令如下:
- CentOS/Fedora:yum update kernel
- Ubuntu:apt-get update && apt-get install linux-image-generic
- openSUSE:zypper refresh && zypper install kernel-default
- Debian:apt-get update && apt search linux-image && apt-get install linux-image-xxx
其中,apt search linux-image可以查询最新的内核版本;apt-get install linux-image-xxx用于升级到最新内核版本。