
GhostLock - CVE-2026-43499 के लिए बैकपोर्ट पैच openVZ 7
openVZ 7 कर्नेल vzkernel-3.10.0-1160.129.1.ovz7.226.2 के लिए CVE-2026-43499 बैकपोर्ट पैच
चूँकि OpenVZ टीम ने OpenVZ कर्नेल के लिए पैच (अभी तक) तैनात नहीं किया है, Claude की मदद से मैंने यह पैच बनाया है और यह काम करता हुआ प्रतीत होता है! (मैंने इसे प्रोडक्शन में दो सर्वरों पर परीक्षण किया है, अब तक कोई समस्या नहीं आई)
USAGE:
git clone -b branch-rh7-3.10.0-1160.129.1.vz7.226.x-ovz --single-branch --depth 1 https://[email protected]/openvz/vzkernel.git
cd vzkernel
patch -p0 kernel/rtmutex.c < /patch/CVE-2026-43499-vzkernel3.10.patch (or just overwrite rtmutex.c from my attachments)
cp config.OpenVZ .config
make olddefconfig
make -j10 bzImage
make -j10 modules
make modules_install
cp arch/x86/boot/bzImage /boot/vmlinuz-3.10.0-1160.129.1.ovz7.226.2
dracut /boot/initramfs-3.10.0-1160.129.1.ovz7.226.2.img 3.10.0-1160.129.1.ovz7.226.2
grub2-mkconfig -o /boot/grub2/grub.cfg (or if EFI then EFI path)
बस इतना ही.. नए कर्नेल को डिफ़ॉल्ट बनाएं और कर्नेल में रिबूट करें यह देखने के लिए कि यह काम करता है या नहीं, इसे टेस्ट वातावरण में करना सबसे अच्छा है
अगर किसी के पास बेहतर समाधान है या अगर मैंने कोई गंभीर गलती की है तो मुझे सुनकर और सुधार करके खुशी होगी... शायद मैं .rpm या कोई रिपॉजिटरी बनाऊँगा.. मैं अभी बस आलसी हूँ, फिर भी यह देखने के लिए इंतज़ार कर रहा हूँ कि क्या OpenVZ टीम इससे पहले कुछ आधिकारिक करने जा रही है कि मैं अपनी तरफ से कुछ करूँ...
मैंने अब openvz के लिए बाइनरी कर्नेल जोड़ दिया है जिसमें आधिकारिक 119 कर्नेल पैच किया गया है.. आपके पास रिलीज़ किए गए बाइनरी में .spec और पैच है.. सुरक्षा कारणों से सुनिश्चित होने के लिए openVZ से मूल src.rpm के साथ पुनः कंपाइल करना सबसे अच्छा है
अपडेट 24-Jul_26
अब एक आधिकारिक पैच उपलब्ध है जिसे आप यहाँ देख सकते हैं
https://bitbucket.org/openvz/vzkernel/commits/branch/branch-rh7-3.10.0-1160.129.1.vz7.226.x-ovz updated
बाइनरीज़: https://download.openvz.org/virtuozzo/factory/x86_64/os/Packages/v/