openEuler 22.03 LTS CVE-2026-31431 修复

openEuler 22.03 LTS 未升级 sp4 版本,该怎么修复这几个漏洞(CVE-2026-46300,CVE-2026-43284,CVE-2026-43500,CVE-2026-31431),可以不升级sp4解决吗

把修复过CVE-2026-31431的openEuler-22.03-SP4版本的内核下载下来安装到openEuler-22.03-LTS版本上就可以,因为两个内核大版本的都是kernel-5.10,只有后面小版本的差异,基本可以通用。使用SP4版本的内核应该没有任何问题。

大佬,有可以参考的方案文档嘛,没太懂 “修复过的openEuler-22.03-SP4版本的内核下载下来安装到openEuler-22.03-LTS版本上” 这个操作。

下面这个链接是openEuler-22.03-LTS-SP4版本更新的所有包的仓库:
https://repo.openeuler.org/openEuler-22.03-LTS-SP4/update/x86_64/Packages/

你从该仓库中把如下rpm下载下来,使用rpm命令安装到你的LTS版本上就行了, 我看了下这个rpm包的版本应该是最新的发布版本。
https://repo.openeuler.org/openEuler-22.03-LTS-SP4/update/x86_64/Packages/kernel-5.10.0-318.0.0.221.oe2203sp4.x86_64.rpm

我理解这样相当于把我现在的 5.10.0-60.18.0.50.oe2203.x86_64 升级到 5.10.0-318.0.0.221.oe2203sp4.x86_64 然后解决漏洞问题是吗

是的

好的谢谢大佬