Docker - centos :7 kernel-header 3. 10.0 漏洞 -> 该怎么办?

标签 docker linux-kernel centos centos7 centos8

我的客户端使用的 Docker 镜像具有来自 DockerHub 的 centos:7 基础镜像。我注意到 Google Cloud Container 注册表标记了我最新构建的镜像,其中包含 17 个漏洞,这些漏洞全部针对 CentOs 版本 3.10.0 的内核 header 包。

我有什么选择?

我可以在 CentOs 7 上升级这个软件包或内核吗?还是需要升级到版本 8? 升级到版本 8 后,是否有我应该关注的特定重大更新?

谢谢大家

更新:我们正在使用 hdf5、hdf5-devel、devtoolset-7-gcc-c++ 和 openmpi 软件包来运行一些模拟。删除内核头文件会尝试删除 devtoolset-7-gcc、glibc-devel 和 glibc-headers 软件包。我将在没有这些包的情况下进行一些测试。

最佳答案

yum install -y kernel-headers --enablerepo=centos-kernel

关于Docker - centos :7 kernel-header 3. 10.0 漏洞 -> 该怎么办?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63910672/

相关文章:

powershell - 类型 "bind": bind source path does not exist when trying to run container on Docker for Windows 的安装配置无效

c - 如何开始在 Linux 中编写键盘背光驱动程序?

Azure Centos 卸载我的数据驱动器

linux - 云服务器centos上的cpanel shell脚本没有这样的文件或目录

docker - 了解Docker构建

c# - 在 Docker 镜像中使用 ASP.Net Core 时应用 Entity Framework 迁移

memory-management - 什么是VM_BUG_ON_PAGE(PageLRU(page)|| PageUnevictable(page))?

linux - 关于 getsockname 的联机帮助页和内核行为不匹配

php - 用于移动设备的 Apache HTTPD 重定向。

docker - Openshift中的WAS Liberty Docker镜像部署问题