CentOS 7 系统中 systemd 组件的 CVE-2022-2526 漏洞修复

一、漏洞背景说明

  • 漏洞编号:CVE-2022-2526
  • 影响包:systemdsystemd-libssystemd-sysvlibgudev1
  • 修复版本:219-78.el7_9.7 及以上
  • 对应安全公告:RHSA-2022:6160 / CESA-2022:6160

二、修复步骤(CentOS 7 通用)

1. 先检查当前版本
复制代码
rpm -qa | grep systemd
rpm -qa | grep libgudev1

确认当前版本是 219-78.el7_9.5,和报告一致。

2. 执行升级命令(推荐精准升级)
复制代码
sudo yum update -y systemd systemd-libs systemd-sysv libgudev1

如果想一次性升级所有安全补丁,也可以:

复制代码
sudo yum update -y
3. 升级后确认版本
复制代码
rpm -qa | grep systemd
rpm -qa | grep libgudev1

看到类似 219-78.el7_9.7 或更高版本,说明补丁已打上。

4. 重启相关服务或系统

因为 systemd 是系统核心组件,建议直接重启服务器让补丁完全生效:

复制代码
sudo reboot

三、如果 yum 源无法获取更新(常见问题)

CentOS 7 官方源已停止维护,可能需要切换到阿里云 / 清华源:

复制代码
# 备份旧源
sudo mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.bak

# 下载阿里云 CentOS 7 源
sudo wget -O /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-7.repo

# 更新缓存
sudo yum clean all && sudo yum makecache

之后再执行上面的 yum update 命令即可。


四、临时缓解(无法立刻重启时)

如果服务器不能立刻重启,可以先重启 systemd-resolved(如果启用了该服务):

复制代码
sudo systemctl restart systemd-resolved

但这个漏洞的完整修复仍需要重启系统,才能让核心组件的更新完全生效。


五、验证修复结果

修复并重启后,你可以再次执行安全扫描,或手动检查版本,确认所有相关包都已升级到 219-78.el7_9.7 及以上即可。

相关推荐
M78佐菲5 小时前
Linux学习笔记:TCP协议
linux·笔记·学习·tcp/ip·算法
Brilliantwxx5 小时前
【Linux】 进程(9)程序与进程地址空间(基础+进阶+面试题)
linux·运维·服务器·开发语言·c++
不怕犯错,就怕不做5 小时前
git prune 自动删除本地记录中那些远程已经不存在的分支引用
linux·服务器·git
richdata6 小时前
商品数字化不是先做大数据,而是先把数据变成可用决策
大数据·运维·数据治理·商品数字化·智能补货·ai商品决策
weixin_416667966 小时前
【无标题】
运维·服务器·网络
一池秋_7 小时前
arm低配linux设备,桌面应用冷启动提速方法
linux·运维·arm开发
惜离殇7 小时前
从零开始的敲代码生活--Linux应用软件(文件操作基础1)
linux·c语言·文件操作·标准io
上海云盾-小余9 小时前
流量攻击复盘:为什么 WAF 完好,业务依旧瘫痪
运维·服务器·网络
IT大白鼠9 小时前
Docker 私有仓库管理:Harbor 企业级仓库搭建与镜像全生命周期管理
运维·docker·容器
戴西软件9 小时前
戴西iDWS.3DViz Suite数据轻量化可视化软件,从传统桌面软件向云端协同的重大突破
大数据·运维·网络·人工智能·机器学习·3d