Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-64561-Kernel-Fix — Linux 内核升级指南 - 修复 CVE-2026-64561 | Kitploit
أدوات/GitHubGitHub/chuzhongyun/cve-2026-64561-kernel-fix
Cloud Infrastructure SecurityVulnerability AnalysisLearning & Education
GitHubchuzhongyun/cve-2026-64561-kernel-fix

CVE-2026-64561-Kernel-Fix

Linux 内核升级指南 - 修复 CVE-2026-64561

عرض المستودع
منذ 12 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

中文 | English


中文

برنامج تعليمي لترقية نواة Linux لإصلاح CVE-2026-64561

إخلاء المسؤولية: يوثّق هذا المستند عملية الإصلاح على بيئة الخادم الخاصة بي فقط، وليس تحليلًا أمنيًا متخصصًا. أي ملاحظات أو تصحيحات مرحّب بها.

أولًا: مقدمة

يوفر هذا المستند طريقتين لترقية Linux Kernel لإصلاح CVE-2026-64561: التثبيت عبر ELRepo RPM (موصى به) والتجميع من المصدر.

البندالوصف
معرف CVECVE-2026-64561
المكوّن المُتأثرLinux Kernel KVM/x86
طريقة الإصلاحترقية Linux Kernel (ELRepo RPM أو التجميع من المصدر)

ثالثًا: طرق الترقية

يوفر هذا البرنامج التعليمي طريقتين للترقية، ويمكنك الاختيار بناءً على بيئتك:

الطريقة الأولى: تثبيت ELRepo RPM (موصى بها)

مناسبة للبيئات التي يمكنها الوصول إلى مستودع ELRepo بشكل طبيعي، دون الحاجة إلى التجميع، وخطواتها بسيطة.

مرجع المقال الأصلي للطريقة الأولى: يمكن لمزودي سحابة Magic Cube ترقية نواة مضيفات CentOS إلى 7.1.6 لتجنب ثغرة CVE-2026-64561 (المؤلف: 欢-Huan)

1. معلومات البيئة

بيئة النظام:

البندالمعلومات
نظام التشغيلCentOS Stream 8
النواة الأصلية4.18.0-552.el8.x86_64
النواة المستهدفة7.1.6-1.el8.elrepo.x86_64
مصدر النواةELRepo kernel-ml

بيئة العتاد (بيئة مؤلف هذا المقال، للرجوع إليها فقط):

البندالمعلومات
وحدة المعالجة المركزيةAMD Ryzen 9 9950X
الاستخداممضيف KVM / LXD
بطاقة الشبكةRealtek r8126 (برنامج تشغيل تابع لجهة خارجية)

ملاحظة: هذا برنامج تشغيل بطاقة شبكة خاص باللوحة الأم MSI. الأجهزة التي تتصل بالشبكة بشكل طبيعي دون الحاجة إلى برامج تشغيل خاصة لا تحتاج إلى هذه الخطوة. ابحث عن برنامج التشغيل المناسب لبطاقة الشبكة لديك، فبرامج التشغيل ليست نفسها لدى الجميع.

التحقق من البيئة الحالية:

root@kitploit:~
cat /etc/os-release
uname -r

مسار الترقية:

root@kitploit:~
4.18.0-552.el8
        ↓
7.1.6-1.el8.elrepo
2. تثبيت مستودع ELRepo

إذا كان ELRepo مثبّتًا بالفعل على النظام، فيمكن تخطّي هذه الخطوة.

root@kitploit:~
# 导入 ELRepo GPG 密钥
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

# 安装 ELRepo 仓库
dnf install -y https://www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm

التحقق:

root@kitploit:~
# 检查 ELRepo 仓库是否已添加
dnf repolist | grep elrepo
3. عرض إصدارات kernel-ml المتاحة
root@kitploit:~
# 查看可用的 kernel-ml 版本列表
dnf --enablerepo=elrepo-kernel list kernel-ml --showduplicates

تأكيد وجود:

root@kitploit:~
kernel-ml.x86_64  7.1.6-1.el8.elrepo
4. تثبيت نواة Linux 7.1.6
root@kitploit:~
# 安装内核本体、核心和模块
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-core-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-modules-7.1.6-1.el8.elrepo.x86_64

تجميع برامج تشغيل الطرف الثالث (إذا لزم الأمر):

root@kitploit:~
# 安装内核开发包用于编译第三方驱动
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-devel-7.1.6-1.el8.elrepo.x86_64
5. تأكيد نجاح تثبيت النواة
root@kitploit:~
# 查看已安装的 kernel-ml 包
rpm -qa | grep kernel-ml

عرض GRUB:

root@kitploit:~
# 查看 grub 中的内核列表
grubby --info=ALL | grep title
6. تعيين النواة الافتراضية للإقلاع
root@kitploit:~
# 查看所有可用内核
grubby --info=ALL | grep kernel

التعيين:

root@kitploit:~
# 设置默认启动内核
grubby --set-default /boot/vmlinuz-7.1.6-1.el8.elrepo.x86_64

التأكيد:

root@kitploit:~
# 验证默认内核
grubby --default-kernel
7. التحقق من حالة حفظ GRUB
root@kitploit:~
# 检查 grub 环境保存状态
grub2-editenv list
8. إعادة التشغيل إلى النواة الجديدة
root@kitploit:~
# 重启服务器
reboot

التحقق:

root@kitploit:~
# 查看当前内核版本
uname -r

المخرجات المتوقعة:

root@kitploit:~
7.1.6-1.el8.elrepo.x86_64
9. التحقق من برنامج تشغيل Realtek r8126

ملاحظة: هذا برنامج تشغيل بطاقة شبكة خاص باللوحة الأم MSI. الأجهزة التي تتصل بالشبكة بشكل طبيعي دون الحاجة إلى برامج تشغيل خاصة لا تحتاج إلى هذه الخطوة. ابحث عن برنامج التشغيل المناسب لبطاقة الشبكة لديك، فبرامج التشغيل ليست نفسها لدى الجميع.

root@kitploit:~
# 查看 r8126 驱动版本信息
modinfo r8126 | grep vermagic

إذا لم يكن كذلك:

root@kitploit:~
7.1.6-1.el8.elrepo.x86_64

يلزم إعادة التجميع.

10. إعادة تجميع r8126

ملاحظة: هذا برنامج تشغيل بطاقة شبكة خاص باللوحة الأم MSI. الأجهزة التي تتصل بالشبكة بشكل طبيعي دون الحاجة إلى برامج تشغيل خاصة لا تحتاج إلى هذه الخطوة. ابحث عن برنامج التشغيل المناسب لبطاقة الشبكة لديك، فبرامج التشغيل ليست نفسها لدى الجميع.

root@kitploit:~
# 进入驱动源码目录
cd /root/qudong_backup/r8126-10.016.00

# 清理旧编译产物
make clean

# 编译驱动
make

# 安装驱动
make install

# 重新生成模块依赖
depmod -a

# 加载驱动
modprobe r8126

التحقق:

root@kitploit:~
# 确认驱动已加载
lsmod | grep r8126
11. التحقق من KVM وCVE-2026-64561

تتضمن النواة 7.1.x نظام KVM/MMU الجديد:

root@kitploit:~
CONFIG_KVM_GUEST_MEMFD=y
CONFIG_KVM_GENERIC_MMU_NOTIFIER=y
CONFIG_KVM_MM_U_LOCKLESS_AGING=y
CONFIG_KVM_EXTERNAL_WRITE_TRACKING=y
CONFIG_KVM_MAX_NR_VCPUS=4096
12. التراجع عند فشل الترقية
root@kitploit:~
# 查看所有可用内核
grubby --info=ALL | grep kernel

استعادة النواة القديمة:

root@kitploit:~
# 设置旧内核为默认启动项
grubby --set-default /boot/vmlinuz-4.18.0-552.el8.x86_64
13. ملخص الترقية

مسار الترقية:

root@kitploit:~
CentOS Stream 8
        ↓
Linux 4.18
        ↓
ELRepo kernel-ml 7.1.6

النتيجة:

root@kitploit:~
✅ 升级到 Linux 7.1.6
✅ KVM/MMU 子系统更新
✅ 支持更多新硬件
✅ 保留旧内核回滚能力

ملاحظات:

  • يجب تأكيد توافق برامج تشغيل الطرف الثالث (مثل r8126) قبل الترقية
  • يُنصح بالاحتفاظ بالنواة القديمة في بيئات الإنتاج
  • يُنصح لمضيفي KVM بالتحقق من خيار التضمين المتداخل (nested virtualization)

الطريقة الثانية: التجميع من المصدر

مناسبة للبيئات التي لا يمكنها الوصول إلى مستودع ELRepo، أو التي تحتاج إلى استخدام الإصدار المستقر الرسمي من kernel.org. الخطوات التفصيلية موضحة أدناه.

1. معلومات البيئة

التحقق من البيئة الحالية:

root@kitploit:~
cat /etc/os-release
uname -r

نظرًا لبيئة الخادم الخاصة بي:

  • تعذّر سحب مستودع ELRepo Kernel RPM بشكل موثوق؛
  • تمت ترقية النواة في البيئة الحالية بالفعل عبر الطريقة الثانية: التجميع من المصدر في البرنامج التعليمي CVE-2026-53359-Kernel-Fix؛
  • تتعلق CVE-2026-64561 بمكوّن Linux Kernel KVM/x86؛

ولذلك تم اعتماد:

ترقية النواة عبر تجميع الكود المصدري المستقر الرسمي من kernel.org.

ملاحظة:

هذا الحل خاص ببيئة الخادم الخاصة بي فقط، ولا يعني أن جميع البيئات يجب أن تستخدم التجميع من المصدر.

2. تنزيل الكود المصدري للنواة
root@kitploit:~
# 进入源码目录
cd /usr/src

# 下载 Linux 7.1.7 源码
wget https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.7.tar.xz

# 解压源码
tar -xf linux-7.1.7.tar.xz

# 进入源码目录
cd /usr/src/linux-7.1.7

# 确认源码完整
ls Makefile

المخرجات المتوقعة:

root@kitploit:~
Makefile
3. ترحيل إعدادات النواة السابقة

نظرًا لأن النواة 7.1.3 المثبّتة عن طريق التجميع من المصدر لم تُنشئ:

root@kitploit:~
/boot/config-7.1.3

لذلك تم استخدام الإعدادات المحفوظة أثناء التجميع السابق:

root@kitploit:~
# 检查旧配置是否存在
ls -lh /usr/src/linux-7.1.3/.config

تأكيد وجود:

root@kitploit:~
/usr/src/linux-7.1.3/.config
root@kitploit:~
# 复制旧配置到新内核目录
cp /usr/src/linux-7.1.3/.config /usr/src/linux-7.1.7/.config
4. تحديث إعدادات النواة
root@kitploit:~
# 进入新内核源码目录
cd /usr/src/linux-7.1.7
root@kitploit:~
# 基于旧配置生成新配置
make olddefconfig

المخرجات المتوقعة:

root@kitploit:~
#
# configuration written to .config
#
5. تأكيد إعدادات KVM Intel
root@kitploit:~
# 检查 KVM 相关配置项
grep -E "CONFIG_KVM|CONFIG_KVM_INTEL" .config

المخرجات المتوقعة:

root@kitploit:~
CONFIG_KVM_X86=m
CONFIG_KVM=m
CONFIG_KVM_INTEL=m

شرح:

  • تم تفعيل الوحدة الأساسية لـ KVM؛
  • تم تفعيل دعم KVM لمعمارية x86؛
  • تم تفعيل وحدة KVM الخاصة بـ Intel.

يلبي متطلبات بيئة KVM Intel الحالية.

6. تجميع النواة
root@kitploit:~
# 查看 CPU 核心数
nproc
root@kitploit:~
# 使用全部 CPU 编译(根据实际核心数调整)
make -j$(nproc)
root@kitploit:~
# 编译完成后验证内核镜像
ls -lh arch/x86/boot/bzImage

المخرجات المتوقعة:

root@kitploit:~
-rw-r--r-- 1 root root xxM arch/x86/boot/bzImage

يعني ذلك أن صورة النواة تم توليدها بنجاح.

7. تثبيت وحدات النواة
root@kitploit:~
# 安装内核模块
make modules_install
root@kitploit:~
# 验证模块安装
ls /lib/modules/

المخرجات المتوقعة:

root@kitploit:~
7.1.7
root@kitploit:~
# 检查 KVM 模块
find /lib/modules/7.1.7 -name "kvm*"

المخرجات المتوقعة:

root@kitploit:~
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm.ko
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-intel.ko
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-amd.ko

التأكيد:

  • تم توليد وحدات KVM بنجاح؛
  • تم توليد وحدة KVM الخاصة بـ Intel بنجاح.
8. تثبيت النواة الجديدة
root@kitploit:~
# 安装内核
make install
root@kitploit:~
# 检查安装结果
ls -lh /boot | grep 7.1.7

المخرجات المتوقعة:

root@kitploit:~
initramfs-7.1.7.img
System.map-7.1.7
vmlinuz-7.1.7
9. تحديث خيار الإقلاع
root@kitploit:~
# 生成 GRUB 配置
grub2-mkconfig -o /boot/grub2/grub.cfg
root@kitploit:~
# 设置默认启动内核
grubby --set-default /boot/vmlinuz-7.1.7
root@kitploit:~
# 验证默认内核
grubby --default-kernel

المخرجات المتوقعة:

root@kitploit:~
/boot/vmlinuz-7.1.7
10. إعادة تشغيل الخادم
root@kitploit:~
# 重启服务器
reboot
11. التحقق من الترقية
root@kitploit:~
# 查看当前内核版本
uname -r

المخرجات المتوقعة:

root@kitploit:~
7.1.7

✅ تم تشغيل Linux 7.1.7

root@kitploit:~
# 查看 KVM 模块
lsmod | grep kvm

المخرجات المتوقعة:

root@kitploit:~
kvm_intel
kvm
irqbypass

✅ تم تحميل KVM Intel بشكل طبيعي

root@kitploit:~
# 查看 KVM 模块来源
modinfo kvm_intel | grep filename

المخرجات المتوقعة:

root@kitploit:~
filename: /lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-intel.ko

✅ يتم حاليًا استخدام وحدة KVM Intel المولّدة من تجميع 7.1.7

12. التراجع

مهم: لا ينبغي حذف النواة القديمة فورًا.

root@kitploit:~
# 列出可用内核
grubby --info=ALL | grep kernel

إذا كانت النواة الجديدة بها مشكلات، فاضبط النواة القديمة:

root@kitploit:~
# 设置旧内核为默认启动项
grubby --set-default /boot/vmlinuz-7.1.3
root@kitploit:~
# 重启生效
reboot
13. نتيجة الإصلاح النهائية
14. الحالة الحالية للخادم

حالة التشغيل النهائية:

root@kitploit:~
CentOS Stream 8
x86_64

Kernel:
7.1.7

KVM:
kvm_intel
kvm
irqbypass

اكتمل الإصلاح.

15. توصيات لاحقة
الاحتفاظ بالنواة القديمة

الاحتفاظ مؤقتًا بـ:

root@kitploit:~
7.1.3
6.18.8-1.el8.elrepo.x86_64
4.18.x

للتراجع في الحالات غير الطبيعية.

root@kitploit:~
# 查看可用内核
grubby --info=ALL | grep kernel
حفظ الإعدادات الحالية

يُنصح بحفظها عند مواصلة الترقية لاحقًا:

root@kitploit:~
# 保存当前内核配置
cp /usr/src/linux-7.1.7/.config /boot/config-7.1.7

للترقيات اللاحقة:

root@kitploit:~
# 复制配置到新内核目录
cp /boot/config-7.1.7 新内核源码目录/.config

وبذلك يمكن الاستمرار في إعادة استخدام الإعدادات.



English

ترقية نواة Linux لإصلاح CVE-2026-64561

إخلاء المسؤولية: يوثّق هذا المستودع عملية الإصلاح الشخصية على بيئة خادم محددة فقط. وهو ليس تحليلًا أمنيًا متخصصًا. التصحيحات مرحّب بها.

أولًا: مقدمة

يوفر هذا الدليل طريقتين لترقية Linux Kernel لإصلاح CVE-2026-64561: التثبيت عبر ELRepo RPM (موصى به) والتجميع من المصدر.

البندالوصف
معرف CVECVE-2026-64561
المكوّن المتأثرLinux Kernel KVM/x86
طريقة الإصلاحترقية Linux Kernel (ELRepo RPM أو التجميع من المصدر)

ثالثًا: طرق الترقية

يوفر هذا الدليل طريقتين للترقية. اختر بناءً على بيئتك:

الطريقة أ: تثبيت ELRepo RPM (موصى بها)

للبِيئات التي تتمتع بوصول موثوق إلى مستودع ELRepo. لا حاجة إلى أي تجميع.

مرجع الطريقة أ: [يمكن لمزودي سحابة Magic Cube ترقية نواة مضيفات CentOS إلى 7

تنزيل الأداة
البندالمعلومات
النظامCentOS Stream 8
البنيةx86_64
المحاكاة الافتراضيةKVM Intel
النواة الأصلية6.18.8-1.el8.elrepo.x86_64
النواة قيد التشغيل7.1.3
النواة النهائية7.1.7
البند
قبل الإصلاح
بعد الإصلاح
Linux Kernel7.1.37.1.7
وحدة KVM Intel7.1.37.1.7
CVE-2026-64561توجد مخاطرةتم الإصلاح عبر ترقية النواة
وظيفة KVMطبيعيةطبيعية