官方漏洞说明:https://access.redhat.com/site/solutions/68466


原文:https://www.st.ryukoku.ac.jp/blog/vuln/0423

Linux Kernel 2.6.28 以上存有缺陷,啟動後經過208.5天就會自行重新啟動,此事浮出檯面。

該缺陷是於實機運行 Pentium 4 以上的Intel系CPU(含相容性CPU、32bit/64bit皆然)時發現的。於虛擬機器上運行,或運行非Intel系CPU則無此發現。

此缺陷在 Linux Kernel 2.6.32.50 / 3.0.13 / 3.1.5 已被修正。各發行版上的應對狀況如下。

   Fedora 16: 已在 Fedora 16 Update: kernel-3.1.6-1.fc16 修正。
   Vine Linux 6: 已用核心修補檔修正。
   Red Hat Enterprise Linux 6: 尚未發佈修正版核心。請於啟動後的200天內手動重啟來迴避。
   CentOS 6: 尚未發佈修正版核心。請於啟動後的200天內手動重啟來迴避。
   Debian 6.0: 尚未發佈修正版核心。請於啟動後的200天內手動重啟來迴避。
   Ubuntu 11.10: 尚未發佈修正版核心。請於啟動後的200天內手動重啟來迴避。
   Ubuntu 11.04: 尚未發佈修正版核心。請於啟動後的200天內手動重啟來迴避。
   Ubuntu 10.10: 尚未發佈修正版核心。請於啟動後的200天內手動重啟來迴避。
   Ubuntu 10.04 LTS: 尚未發佈修正版核心。請於啟動後的200天內手動重啟來迴避。

   SuSE 11 SP1: 可從支援服務獲得 PTF 。


Linux Kernel 2.6.28 以上有缺陷,在第208.5天自行重启/死机_第1张图片

Linux Kernel 2.6.28 以上有缺陷,在第208.5天自行重启/死机_第2张图片

Linux Kernel 2.6.28 以上有缺陷,在第208.5天自行重启/死机_第3张图片

从以上官方说法可以看到时有条件触发的:

1.使用TSC时钟源

2.使用Intel CPU

3.以上系列版本和内核相关

就可能存在异常宕机的风险