知识库技术方案ZStack Cloud 物理机操作系统 CVE-2026-43284 漏洞修复

ZStack Cloud 物理机操作系统 CVE-2026-43284 漏洞修复

技术方案ZCF · ZCE-XZCF · Cloud适用版本5.2.x / 4.8.x文章 IDKB-200116更新于2026-09-16

适用场景

  • 产品:ZCF
  • 组件:ZCE-X、Cloud
  • ZCE-X 版本:5.2.x
  • Cloud 版本:4.8.x
  • 触发条件:漏扫发现 CVE-2026-43284 提权漏洞,需要从内核模块层面执行修复。

问题现象

  • 环境存在 CVE-2026-43284 提权漏洞。
  • 漏洞与 esp4esp6rxrpc 内核模块有关。
  • 修复方式是永久禁用并卸载这些模块。

判断方法

  1. 修复前确认业务窗口和高可用切换安排。
  2. 修复后检查 modprobe -n -v 输出是否被重定向到 /bin/false

登录查看余下内容,以及更多产品问题排查与解决经验。

ZStack Cloud 物理机操作系统 CVE-2026-43284 漏洞修复 | KB-200116 | ZStack 资源中心