- 文档首页
云服务器
云服务器ECS
用户指南
镜像
veLinux镜像
内核热补丁
内核热补丁概述
内核热补丁概述
火山引擎为veLinux镜像内核的高危安全漏洞(CVE)以及重要的错误修复(Bugfix)提供了热补丁能力,支持您在不重启实例及其中运行的业务、无需等待长时运行的任务完成、无需用户注销登录、无需进行业务迁移的前提下,平滑且快速地为内核更新高危安全漏洞或重要错误修复的补丁,提升内核的稳定性与安全性。
内核热补丁主要修复范围为严重及以上级别的CVE漏洞、严重级别的错误修复。补丁由如下组件构成:
- 补丁DEB/RPM包:包含补丁的内核模块(ko文件)以及补丁的描述文件,内核通过加载该补丁中的内核模块,对内核进行问题修复。
- livepatch系统服务:内核热补丁的系统守护进程(systemd),该服务在操作系统初始化阶段加载各补丁的内核模块,用于对内核进行问题修复。
- 对于每次迭代的veLinux操作系统内核版本,veLinux提供一年的内核热补丁支持,超过支持期限后,您需要将操作系统的内核版本升级至最新版。
- 不是所有的高危安全漏洞或重要错误修复都可以通过内核热补丁的方式修复,该方式主要为了减少因更新补丁而产生的重启服务器操作,但不能完全避免重启服务器。
- 内核热补丁不是通用的内核升级解决方案,仅适用于在不方便对服务器立即重启时,为内核更新高危安全漏洞或重要错误修复的补丁。
- 在更新补丁过程中以及补丁生效后,不能使用SystemTap或者kprobe工具对补丁涉及的函数进行测试或跟踪;否则,补丁将失效。
最近更新时间:2025.07.09 10:12:22