CentOS 7 系统中 systemd 组件的 CVE-2022-2526 漏洞修复

一、漏洞背景说明

  • 漏洞编号:CVE-2022-2526
  • 影响包:systemdsystemd-libssystemd-sysvlibgudev1
  • 修复版本:219-78.el7_9.7 及以上
  • 对应安全公告:RHSA-2022:6160 / CESA-2022:6160

二、修复步骤(CentOS 7 通用)

1. 先检查当前版本
复制代码
rpm -qa | grep systemd
rpm -qa | grep libgudev1

确认当前版本是 219-78.el7_9.5,和报告一致。

2. 执行升级命令(推荐精准升级)
复制代码
sudo yum update -y systemd systemd-libs systemd-sysv libgudev1

如果想一次性升级所有安全补丁,也可以:

复制代码
sudo yum update -y
3. 升级后确认版本
复制代码
rpm -qa | grep systemd
rpm -qa | grep libgudev1

看到类似 219-78.el7_9.7 或更高版本,说明补丁已打上。

4. 重启相关服务或系统

因为 systemd 是系统核心组件,建议直接重启服务器让补丁完全生效:

复制代码
sudo reboot

三、如果 yum 源无法获取更新(常见问题)

CentOS 7 官方源已停止维护,可能需要切换到阿里云 / 清华源:

复制代码
# 备份旧源
sudo mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.bak

# 下载阿里云 CentOS 7 源
sudo wget -O /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-7.repo

# 更新缓存
sudo yum clean all && sudo yum makecache

之后再执行上面的 yum update 命令即可。


四、临时缓解(无法立刻重启时)

如果服务器不能立刻重启,可以先重启 systemd-resolved(如果启用了该服务):

复制代码
sudo systemctl restart systemd-resolved

但这个漏洞的完整修复仍需要重启系统,才能让核心组件的更新完全生效。


五、验证修复结果

修复并重启后,你可以再次执行安全扫描,或手动检查版本,确认所有相关包都已升级到 219-78.el7_9.7 及以上即可。

相关推荐
未济2 天前
linux 配置环境变量
linux
傲世仙尊2 天前
目录即文件-Ext文件系统收尾篇
linux·c语言
虎头金猫2 天前
4K 视频总卡在公网带宽?用 N1 + OpenList 把网盘播放链路重新理顺
运维·服务器·网络·python·容器·beautifulsoup·pandas
_艾伦 耶格尔.2 天前
进程间通信
linux
AI职业加油站2 天前
AI智能体应用工程师证书:政策红利下的职业新风口
大数据·运维·人工智能·学习·职场发展
Liuqy-052 天前
Linux IO编程——静态库、动态库
linux
此冬歌咏2 天前
K8s 节点故障实战:优雅驱逐 31 秒,硬故障 331 秒,以及那个永远 Pending 的 Pod
运维·k8s
彧azz2 天前
Linux 环境下 Redis 学习总结:数据类型、持久化、锁、事务、主从与缓存问题
linux·redis·笔记·学习·面试
-梅2 天前
linux(8) 软硬链接
linux·运维·服务器
AIgorithmGEEK2 天前
[Linux]线程三部曲(上):一个执行流的诞生——从操作系统一路拆到 pthread_create
linux·线程·pid