22.03 LTS 系统内核漏洞修复了如下漏洞了吗?

老师好:

漏洞名称1:CopyFail

CVE编号:CVE-2026-31431

漏洞名称2:DirtyFrag

CVE编号: CVE-2026-43284 / CVE-2026-43500

漏洞名称3:Fragnesia

CVE编号:CVE-2026-46300

这三个漏洞在22.03 LTS中解决了吗?还是不涉及呢?如果没解决的话可以在线升级到SP4吗?

可以在 openEuler 官网安全中心查询: openEuler安全公告 | openEuler安全中心 | openEuler社区官网

CVE-2026-31431:openEuler CVE 漏洞详情 | 安全信息 | openEuler社区官网

CVE-2026-43284:openEuler CVE 漏洞详情 | 安全信息 | openEuler社区官网

CVE-2026-43500:openEuler CVE 漏洞详情 | 安全信息 | openEuler社区官网

CVE-2026-46300:openEuler CVE 漏洞详情 | 安全信息 | openEuler社区官网

谢谢老师,这些链接之前看了,其中只说了22.03 SP4版本修复了,没提及LTS,我估计是需要要重新安装SP4操作系统才行,但是不确定

应该是 openEuler 22.03 LTS 版本停止维护了,所以就没有发布对应的补丁包

不过 openEuler 22.03 LTS 和 openEuler 22.03 LTS SP4 都是用的 5.10 内核,大版本相同,可以升级到 SP4 的内核试试,不过稳妥的还是整体升到 SP4:
配置 SP4 的 repo 源,执行 yum update 就行了,可以参考:
升级指南 | 文档 | openEuler社区

谢谢老师:folded_hands:

老师,这个版本停止维护的话,就是说没有办法在22.03 LTS上解决这几个漏洞,只能升级到SP4是吗。

只升级内核包也可以,看怎么选择了

好的,老师,我先尝试下,有问题再来咨询一下。

老师,这个尝试升级了一下测试环境,按照排查的命令,CVE-2026-31431, CVE-2026-43284 的漏洞依然存在。

可以去官方仓库提一个 issue,描述一下详细测试流程,让专家看看
issues - openEuler/kernel - AtomGit | GitCode