
GhostLock - تصحيح backport لـ CVE-2026-43499 لـ openVZ 7
تصحيح backport لـ CVE-2026-43499 لنواة openVZ 7 vzkernel-3.10.0-1160.129.1.ovz7.226.2
بما أن فريق OpenVZ لم يقم بنشر التصحيح لنواة OpenVZ (بعد) بمساعدة Claude قمت بإنشاء هذا التصحيح ويبدو أنه يعمل! (اختبرته على خادمين في الإنتاج، لا توجد مشاكل حتى الآن)
USAGE:
git clone -b branch-rh7-3.10.0-1160.129.1.vz7.226.x-ovz --single-branch --depth 1 https://[email protected]/openvz/vzkernel.git
cd vzkernel
patch -p0 kernel/rtmutex.c < /patch/CVE-2026-43499-vzkernel3.10.patch (or just overwrite rtmutex.c from my attachments)
cp config.OpenVZ .config
make olddefconfig
make -j10 bzImage
make -j10 modules
make modules_install
cp arch/x86/boot/bzImage /boot/vmlinuz-3.10.0-1160.129.1.ovz7.226.2
dracut /boot/initramfs-3.10.0-1160.129.1.ovz7.226.2.img 3.10.0-1160.129.1.ovz7.226.2
grub2-mkconfig -o /boot/grub2/grub.cfg (or if EFI then EFI path)
هذا كل شيء .. اجعل النواة الجديدة افتراضية وأعد التشغيل إليها من الأفضل القيام بذلك في بيئة اختبار لترى إن كان يعمل
إذا كان لدى أي شخص حل أفضل أو إذا ارتكبت خطأً جسيماً فسأكون سعيدًا بالاستماع والتصحيح... ربما سأقوم بعمل .rpm أو مستودع .. أنا كسول فقط الآن، ما زلت أنتظر لمعرفة ما إذا كان فريق OpenVZ سيفعل شيئًا رسميًا قبل أن أفعل شيئًا بنفسي...
لقد أضفت الآن نواة ثنائية لـ openvz مع النواة الرسمية 119 المعدلة .. لديك .spec والتصحيح في الإصدار الثنائي.. من الأفضل إعادة الترجمة باستخدام src.rpm الأصلي من openVZ للتأكد لأسباب أمنية
تحديث 24-Jul_26
يوجد الآن تصحيح رسمي يمكنك التحقق منه هنا
https://bitbucket.org/openvz/vzkernel/commits/branch/branch-rh7-3.10.0-1160.129.1.vz7.226.x-ovz مُحدَّث
الملفات الثنائية: https://download.openvz.org/virtuozzo/factory/x86_64/os/Packages/v/